
Spring-Bootを使用したCVE-2025-24813のPOC
Tomcatは、2つの別々の脆弱性により影響を受けます。1つ目はDefaultServletの弱点で、部分的なPUT(partial put)を許可して一時ディレクトリに書き込めることです。 参照: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608
2つ目はFileStoreクラスで、一時ディレクトリ内のあらゆる.sessionファイルをデシリアライズします。 参照: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202
アプリケーションは、CVE-2025-24813の影響を受けるTomcat 10.1.24(Spring-Boot 3.3.0に含まれる)を使用し、以下のように設定されています。
PersistentManagerとFileStoreを使用したファイルベースのセッション永続化server.servlet.register-default-servlet=true)readonly=false)テンプレート参照: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml
Filestoreハンドラがセッションファイルを取得しペイロードを実行するまでに時間がかかるため、60秒のクールダウン期間が必要です。
nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v