
Proof-of-concept exploit per CVE-2025-24813, che dimostra RCE su Apache Tomcat tramite persistenza di sessione basata su file mal configurata in DefaultServlet.
Questo repository fornisce un ambiente controllato e automatizzato per dimostrare le vulnerabilità di Remote Code Execution (RCE) in Apache Tomcat tramite CVE-2025-24813.
Questo PoC sfrutta la persistenza di sessione basata su file mal configurata nel
DefaultServlet di Apache Tomcat per ottenere sovrascritture di file non autorizzate.
Dalla radice del repository, eseguire:
docker compose up -d --build
Seguire il flusso di lavoro automatizzato del tutorial:
exploit/.source venv/bin/activate
./exploit/exploit_path.md per eseguire l'exploit.