## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HAKANKARABACAK-CVE-2025-24813
# CVE-2025-24813
Скрипт Proof of Concept (PoC) для CVE-2025-24813, уязвимости в Apache Tomcat.
Скрипт был модифицирован на основе соответствующей ссылки и адаптирован под мои нужды.
## Настройка уязвимого окружения Tomcat
Окружение основано на официальном образе Tomcat 9.0.90. Оно снимает ограничение read-only сервера и настраивает его на сохранение данных сессии на диск. Затем оно автоматически развертывает приложение, копируя файл ROOT.war в каталог webapps/ Tomcat.
root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813
## Рабочий процесс
1. Файл `check.txt` с заголовком Content-Range помещается для проверки, принимает ли сервер PUT-запросы.
2. Если сервер доступен для записи, с помощью `ysoserial` генерируется полезная нагрузка для нужной команды.
3. Вредоносный файл сессии загружается в каталог через PUT-запрос, связывая его с идентификатором сессии и именем файла.
4. Отправляется GET-запрос с пользовательским `JSESSIONID`, запускающий десериализацию.