Sploitus

Exploit for POC

kitploit · 2026-08-25

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABSHOLI7LY-POC-CVE-2025-24813
# CVE-2025-24813 Apache Tomcat RCE PoC

## Proof of Concept (PoC), эксплуатирующий CVE-2025-24813, уязвимость Remote Code Execution (RCE) в Apache Tomcat. Уязвимость позволяет атакующему загрузить вредоносную сериализованную нагрузку на сервер, что приводит к выполнению произвольного кода через десериализацию при соблюдении определённых условий.

## Описание

**CVE-2025-24813** — это теоретическая уязвимость RCE в Apache Tomcat, которая использует некорректную обработку загруженных файлов сессий и механизмов десериализации. Загружая специально созданную нагрузку в доступную для записи директорию (например, `/uploads/../sessions/`), атакующий может инициировать десериализацию, что приводит к выполнению произвольных команд на целевом сервере.

* * *

## Предварительные условия для успешной эксплуатации