
使用 Spring-Boot 的 CVE-2025-24813 POC
Tomcat 容易受到两个独立漏洞的影响,第一个是 DefaultServlet 中的一个弱点,它允许部分 PUT 请求写入临时目录 参见: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608
第二个是 FileStore 类,它会反序列化临时目录中的任意 .session 文件 参见: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202
该应用程序使用 Tomcat 10.1.24 (包含在 Spring-Boot 3.3.0 中),该版本易受 CVE-2025-24813 影响,并且其配置如下:
PersistentManager 和 FileStore 进行基于文件的会话持久化server.servlet.register-default-servlet=true)readonly=false)参见模板: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml
需要 60 秒的冷却期,因为 Filestore 处理器需要一段时间才能拾取会话文件并执行 payload:
nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v