Exploit for CVE-2025-24813
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LOUFA0-CVE-2025-24813
# CVE-2025-24813 Tomcat PoC
用于授权 CTF/实验室环境的 PoC。它通过部分 `PUT` 写入 Tomcat 会话文件来利用 CVE-2025-24813,然后使用 `JSESSIONID` 触发反序列化。
## 先决条件
* Python 3
* Python 模块 `requests`
* Java JDK(`java` 和 `javac`)
* 本目录中包含的文件 `commons-collections-3.2.1.jar`
不需要 `ysoserial`。
## 文件
* `poc_cve_2025_24813.py`:Python 包装脚本,自动完成生成、上传和触发。
* `GenerateTomcatSessionPayload.java`:生成包含 gadget 的有效 Tomcat 会话。