本仓库提供指南和测试环境,用于评估 CVE-2025-24813 漏洞。
受影响版本:
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat
如果 ROOT 文件夹未创建;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
curl -X GET http://localhost:1234/vln
⚠️ 免责声明
此实验室仅用于教育和安全研究目的。请勿在生产系统上部署此配置。