
Proof of Concept per CVE-2025-24813, una vulnerabilità di esecuzione remota di codice in Apache Tomcat. Questa PoC sfrutta la deserializzazione non sicura tramite file di sessione appositamente creati e caricati attraverso richieste HTTP PUT, consentendo agli attaccanti di eseguire codice arbitrario da remoto su server Tomcat vulnerabili.
Questa è una Proof of Concept (PoC) per CVE-2025-24813, una vulnerabilità di Remote Code Execution (RCE) in Apache Tomcat. La vulnerabilità deriva dalla deserializzazione non sicura di file di sessione appositamente costruiti caricati tramite richieste HTTP PUT, consentendo agli attaccanti di eseguire codice arbitrario in remoto sui server Tomcat vulnerabili.
Generare il payload (opzionale, se non incluso):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Eseguire lo script PoC:
python3 CVE-2025-24813.py <target_url> [options]
Lo script caricherà il file di sessione malevolo e attiverà l'esecuzione remota di codice.
Questa PoC è solo per scopi didattici e per test autorizzati. NON utilizzarla su sistemi senza esplicita autorizzazione. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.