## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABSHOLI7LY-POC-CVE-2025-24813
# CVE-2025-24813 Apache Tomcat RCE PoC
## Proof of Concept (PoC), эксплуатирующий CVE-2025-24813, уязвимость Remote Code Execution (RCE) в Apache Tomcat. Уязвимость позволяет атакующему загрузить вредоносную сериализованную нагрузку на сервер, что приводит к выполнению произвольного кода через десериализацию при соблюдении определённых условий.
## Описание
**CVE-2025-24813** — это теоретическая уязвимость RCE в Apache Tomcat, которая использует некорректную обработку загруженных файлов сессий и механизмов десериализации. Загружая специально созданную нагрузку в доступную для записи директорию (например, `/uploads/../sessions/`), атакующий может инициировать десериализацию, что приводит к выполнению произвольных команд на целевом сервере.
* * *
## Предварительные условия для успешной эксплуатации