
Prova de Conceito para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código no Apache Tomcat. Este PoC explora desserialização insegura por meio de arquivos de sessão criados enviados por solicitações HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis.
Este é um Proof of Concept (PoC) para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade surge da desserialização insegura de arquivos de sessão manipulados enviados via requisições HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis.
Gerar payload (opcional, se não incluso): java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Executar o script PoC:
python3 CVE-2025-24813.py <target_url> [options]
O script enviará o arquivo de sessão malicioso e acionará a execução remota de código.
Este PoC é apenas para fins educacionais e de teste autorizado. NÃO o utilize em sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.