
Эксплойт proof-of-concept для CVE-2025-24813, демонстрирующий RCE в Apache Tomcat через неправильно настроенное сохранение сессий на основе файлов в DefaultServlet.
Этот репозиторий предоставляет контролируемую автоматизированную среду для демонстрации уязвимостей удалённого выполнения кода (RCE) в Apache Tomcat через CVE-2025-24813.
Данный PoC эксплуатирует неправильно настроенное файловое сохранение сессий в
DefaultServlet Apache Tomcat для осуществления несанкционированной перезаписи файлов.
Из корня репозитория выполните:
docker compose up -d --build
Следуйте автоматизированному обучающему порядку действий:
exploit/.source venv/bin/activate
./exploit/exploit_path.md для выполнения эксплойта.