
Университетский проект по разработке шаблона для безопасного тестирования CVE 2025-24813 на сервере. Он намеренно сделан так, чтобы не оставлять никаких постоянных артефактов на сервере и не нарушать его работу.
Этот репозиторий содержит yaml-шаблон для сканирования сервиса на предмет уязвимости CVE-2025-24813 без нарушения работы сервера и без нанесения какого-либо ущерба с использованием сканера уязвимостей nuclei.
CVE-2025-24813 — это уязвимость в веб-сервере Apache Tomcat версий 9.0.0-9.0.98, 10.1.0-10.1.34 и 11.0.0-11.0.2. Для её эксплуатации требуется, чтобы сервер был настроен на разрешение записи через partial PUT и имел включённые постоянные сессии.
Потенциальная атака заключается в записи в файл с неожиданным именем с использованием эквивалентности путей через partial PUT для изменения сохранённого файла сессии с целью внедрения вредоносного Java-кода. Взаимодействие с сервером через изменённую сессию затем приводит к выполнению внедрённого Java-кода.
Этот шаблон состоит из трёх шагов, используемых для проверки уязвимости сервера:
Эта проверка специально не проверяет, включены ли постоянные сессии и возможна ли запись в файлы сессий, так как это может нарушить обычную работу сервера и, таким образом, перевело бы этот шаблон в категорию эксплойтов вместо чисто разведывательного.