
Prova de conceito de exploit para CVE-2025-24813, demonstrando RCE no Apache Tomcat por meio de persistência de sessão baseada em arquivo mal configurada no DefaultServlet.
Este repositório fornece um ambiente controlado e automatizado para demonstrar vulnerabilidades de Execução Remota de Código (RCE) no Apache Tomcat via CVE-2025-24813.
Esta PoC explora a persistência de sessão baseada em arquivos mal configurada no
DefaultServlet do Apache Tomcat para obter sobrescritas de arquivos não autorizadas.
A partir da raiz do repositório, execute:
docker compose up -d --build
Siga o fluxo de trabalho automatizado do tutorial:
exploit/.source venv/bin/activate
./exploit/exploit_path.md para executar o exploit.