
Доказательство концепции для CVE-2025-24813, уязвимости удаленного выполнения кода в Apache Tomcat. Этот PoC использует небезопасную десериализацию через специально созданные файлы сеанса, загруженные через HTTP PUT-запросы, что позволяет злоумышленникам удаленно выполнять произвольный код на уязвимых серверах Tomcat.
Это Proof of Concept (PoC) для CVE-2025-24813, уязвимости удаленного выполнения кода (RCE) в Apache Tomcat. Уязвимость возникает из-за небезопасной десериализации специально созданных файлов сессий, загружаемых через HTTP PUT запросы, что позволяет злоумышленникам удаленно выполнять произвольный код на уязвимых серверах Tomcat.
Сгенерировать нагрузку (опционально, если не включена): java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Запустить скрипт PoC:
python3 CVE-2025-24813.py <target_url> [options]
Скрипт загрузит вредоносный файл сессии и запустит удаленное выполнение кода.
Данный PoC предназначен только для образовательных целей и авторизованного тестирования. НЕ используйте его на системах без явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.