Sploitus

Exploit for CVE-2025-24813-vulhub

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EROSION2020-CVE-2025-24813-VULHUB
# CVE-2025-24813-vulhub

POC-скрипт для срСды vulhub CVE-2025-24813

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρƒ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΊΠΎΠ»Π»Π΅Π³ Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ вопросы ΠΏΠΎ эксплуатации этой уязвимости, я написал этот скрипт, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ всСм провСсти ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ Π² vulhub.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅: vulhub/tomcat/CVE-2025-24813

Π’ срСдС vulhub Π½Π΅Ρ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ (`URLDNS` Π½Π΅ считаСтся), поэтому я ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» исходный Ρ„Π°ΠΉΠ» docker-compose.yml, Π΄ΠΎΠ±Π°Π²ΠΈΠ² Π² Π½Π΅Π³ΠΎ нСсколько jar-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с уязвимыми зависимостями. Π― ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ» Ρ‚Ρ€ΠΈ jar-ΠΏΠ°ΠΊΠ΅Ρ‚Π°: `commons-beanutils-1.9.2.jar`, `commons-collections-3.2.1.jar`, `commons-logging-1.1.1.jar`. Π‘ ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ CC ΠΈ CB.

Учитывая, Ρ‡Ρ‚ΠΎ вСрсия JDK8 Π² этой срСдС высокая, я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ `CommonsBeanutils1`, которая Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ вСрсии JDK.

Π‘Π½Π°Ρ‡Π°Π»Π° ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚Π΅ docker-compose.yml, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эти Ρ‚Ρ€ΠΈ jar-ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ `vulhub/tomcat/CVE-2025-24813`, Π²ΠΎΡ‚ Ρ‚Π°ΠΊ:

![image-20250418191941597](https://assets.kitploit.com/production/public/readmes/35896/8f072302717d129fb81f268a4c6ef27f15519b84a6b9ab16a6eef036f364983d.png)