本仓库提供了一个受控的自动化环境,用于演示 Apache Tomcat 中通过 CVE-2025-24813 实现的远程代码执行(RCE)漏洞。
此 PoC 利用 Apache Tomcat 的 DefaultServlet 中配置错误的基于文件的会话持久化,实现未授权的文件覆盖。
在仓库根目录下,运行:
docker compose up -d --build
按照自动化教程工作流程操作:
exploit/ 目录。source venv/bin/activate
./exploit/exploit_path.md 中的说明执行漏洞利用程序。