
Progetto universitario per lo sviluppo di un template per testare in sicurezza la CVE 2025-24813 su un server. È realizzato intenzionalmente per non lasciare artefatti permanenti sul server e non interrompere le sue attività.
Questo repository contiene un template yaml per scansionare se un servizio può essere vulnerabile a CVE-2025-24813, senza interrompere il server o causare alcun tipo di danno, utilizzando lo scanner di vulnerabilità nuclei.
CVE-2025-24813 è una vulnerabilità nel webserver Apache Tomcat dalla versione 9.0.0-9.0.98, 10.1.0-10.1.34 e 11.0.0-11.0.2. Richiede che il server sia configurato per consentire l'accesso in scrittura tramite PUT parziale e che le sessioni persistenti siano abilitate.
Un potenziale attacco funziona scrivendo su un file con un nome inaspettato, sfruttando l'equivalenza dei percorsi tramite PUT parziale per modificare un file di sessione salvato in modo che contenga codice Java malevolo. Tentando di interagire con il server tramite la sessione modificata si esegue il codice Java inserito.
Questo template consiste in tre passaggi utilizzati per verificare se il server è vulnerabile:
Questo test specificamente non verifica se le sessioni persistenti sono abilitate e se è possibile scrivere nei file di sessione, poiché ciò potrebbe interrompere le normali attività del server e quindi sposterebbe questo template nel territorio dell'Exploit, invece di essere puramente ricognizione.