
CVE-2025-24813の概念実証エクスプロイト。DefaultServletにおける設定不備のあるファイルベースのセッション永続化を悪用したApache TomcatのRCEを実証する。
このリポジトリは、CVE-2025-24813 を介した Apache Tomcat のリモートコード実行 (RCE) 脆弱性を実証するための、制御された自動化環境を提供します。
この PoC は、Apache Tomcat の DefaultServlet におけるファイルベースのセッション永続化の設定不備を悪用し、不正なファイル上書きを実現します。
リポジトリのルートから、以下を実行します:
docker compose up -d --build
自動化されたチュートリアルワークフローに従ってください:
exploit/ ディレクトリに移動します。source venv/bin/activate
./exploit/exploit_path.md の手順に従ってエクスプロイトを実行します。