
CVE-2025-24813에 대한 개념 증명 익스플로잇으로, DefaultServlet의 잘못 구성된 파일 기반 세션 지속성을 통한 Apache Tomcat RCE를 시연합니다.
이 저장소는 CVE-2025-24813을 통해 Apache Tomcat의 원격 코드 실행(RCE) 취약점을 시연하기 위한 통제된 자동화 환경을 제공합니다.
이 PoC는 Apache Tomcat의 DefaultServlet에서 잘못 구성된 파일 기반 세션 지속성을
악용하여 무단 파일 덮어쓰기를 수행합니다.
저장소 루트에서 다음을 실행하세요:
docker compose up -d --build
자동화된 튜토리얼 워크플로를 따르세요:
exploit/ 디렉터리로 이동합니다.source venv/bin/activate
./exploit/exploit_path.md의 지침에 따라 익스플로잇을 실행합니다.