
Proof of Concept for CVE-2025-24813, a Remote Code Execution vulnerability in Apache Tomcat. This PoC exploits unsafe deserialization via crafted session files uploaded through HTTP PUT requests, allowing attackers to execute arbitrary code remotely on vulnerable Tomcat servers.
Este é um Proof of Concept (PoC) para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade surge da desserialização insegura de arquivos de sessão manipulados enviados via requisições HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis.
Gerar payload (opcional, se não incluso):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Executar o script PoC:
python3 CVE-2025-24813.py <target_url> [options]
O script enviará o arquivo de sessão malicioso e acionará a execução remota de código.
Este PoC é apenas para fins educacionais e de teste autorizado. NÃO o utilize em sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.