
Un POC semplice e facile da usare per CVE-2025-42813 (versioni di Apache Tomcat precedenti alla 9.0.99).
Questa repository contiene un PoC autonomo e non distruttivo per CVE-2025-24813, una vulnerabilità in Apache Tomcat 9.0.55 che consente il caricamento remoto di file tramite richieste PUT parziali. Questo exploit dimostra l'esecuzione di codice caricando e accedendo a un file JSP innocuo.
proof.jsp: Payload JSP innocuo per dimostrare l'esecuzione di codice.cve_2025_24813_client_demo.py: Script Python3 per rilevare, sfruttare, verificare, registrare e pulire.report.txt: Log generato automaticamente della sessione di test.html2image per l'acquisizione di screenshot:
pip install html2image
python3 cve_2025_24813_client_demo.py
Ti verrà chiesto di inserire:
192.168.1.100)8080)html2image)report.txtQuesto PoC è completamente innocuo. Ciò che fa:
Usalo solo su sistemi su cui sei autorizzato a testare.
[✔] Il server sembra supportare la PUT parziale!
[✅] Exploit verificato: JSP eseguito con successo.
[URL] http://target:8080/uploads/proof.jsp
[*] In attesa di 24.0 ore prima della pulizia...
git init
git add .
git commit -m "Initial CVE-2025-24813 PoC"
git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
git push -u origin main
Dopo 24 ore, lo script emette automaticamente una richiesta HTTP DELETE per rimuovere il JSP. Puoi anche rimuoverlo manualmente.
MIT o licenza personalizzata a tua scelta.
Mantenuto da [Il Tuo Nome]. Solo per uso autorizzato.
Server: Apache/Tomcat)proof.jsp senza effetti collateralihtml2imagereport.txt.gitignore, LICENSE, badge GitHubsetup.sh per la preparazione opzionale dell'ambientedisclosure.md per blog/rapportibanner.pngQuesto progetto è progettato per essere condiviso pubblicamente e utilizzato in modo responsabile. Se lo trovi utile, considera di mettere una stella alla repo e di contribuire tramite issue o pull request.