Sploitus

Exploit for CVE-2025-24813

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HAKANKARABACAK-CVE-2025-24813
# CVE-2025-24813

Скрипт Proof of Concept (PoC) для CVE-2025-24813, уязвимости в Apache Tomcat.

Скрипт был модифицирован на основе соответствующей ссылки и адаптирован под мои нужды.

## Настройка уязвимого окружения Tomcat

Окружение основано на официальном образе Tomcat 9.0.90. Оно снимает ограничение read-only сервера и настраивает его на сохранение данных сессии на диск. Затем оно автоматически развертывает приложение, копируя файл ROOT.war в каталог webapps/ Tomcat.

root@kitploit:~
    
    
    docker build -t cve-2025-24813 .
    docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813
    

## Рабочий процесс

  1. Файл `check.txt` с заголовком Content-Range помещается для проверки, принимает ли сервер PUT-запросы.
  2. Если сервер доступен для записи, с помощью `ysoserial` генерируется полезная нагрузка для нужной команды.
  3. Вредоносный файл сессии загружается в каталог через PUT-запрос, связывая его с идентификатором сессии и именем файла.
  4. Отправляется GET-запрос с пользовательским `JSESSIONID`, запускающий десериализацию.