
Projeto Universitário de desenvolvimento de um template para testar com segurança a CVE 2025-24813 em um servidor. Ele foi intencionalmente projetado para não deixar artefatos duradouros no servidor e não interromper suas atividades.
Este repositório contém um yaml-template, para escanear se um Serviço pode estar vulnerável ao CVE-2025-24813, sem interromper o servidor/causar qualquer forma de dano, usando o scanner de vulnerabilidades nuclei.
CVE-2025-24813 é uma vulnerabilidade no servidor web Apache Tomcat da versão 9.0.0-9.0.98, 10.1.0-10.1.34 e 11.0.0-11.0.2. Requer que o Servidor esteja configurado para permitir Acesso de Escrita via PUT parcial e tenha sessões persistentes habilitadas.
Um Ataque potencial funciona escrevendo em um arquivo com um nome inesperado, fazendo uso de equivalência de caminho via PUT parcial para modificar um arquivo de Sessão salvo e conter Código Java malicioso. Tentar interagir com o servidor através da sessão modificada então executa o código Java inserido.
Este template consiste em três etapas usadas para verificar se o Servidor está vulnerável:
Este teste especificamente não verifica se sessões persistentes estão habilitadas e se arquivos de sessão podem ser escritos, pois isso pode interromper o funcionamento regular do servidor, e assim moveria este template para território de Exploit, em vez de ser puramente reconhecimento.