
# CVE-2025-24813 的概念验证,Apache Tomcat 中的远程代码执行漏洞。该 PoC 利用通过 HTTP PUT 请求上传的恶意会话文件进行不安全的反序列化,使攻击者能够在存在漏洞的 Tomcat 服务器上远程执行任意代码。
这是 CVE-2025-24813 的概念验证(PoC),一个 Apache Tomcat 中的远程代码执行(RCE)漏洞。该漏洞源于通过 HTTP PUT 请求上传的特制会话文件的不安全反序列化,允许攻击者在存在漏洞的 Tomcat 服务器上远程执行任意代码。
生成载荷(可选,如果未包含):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
运行PoC脚本:
python3 CVE-2025-24813.py <target_url> [options]
脚本将上传恶意会话文件并触发远程代码执行。
本PoC仅用于教育和授权测试目的。请勿在未经明确许可的系统上使用。作者不对该工具的任何滥用或造成的损害负责。