## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHIVSHANTP-CVE-2025-24813
# 🚨 CVE-2025-24813 – Apache Tomcat PUT JSP RCE Эксплойт
     
Этот репозиторий содержит полное доказательство концепции (PoC) для **CVE-2025-24813** — уязвимости удаленного выполнения кода (RCE) в Apache Tomcat с использованием метода HTTP PUT для развертывания вредоносного JSP веб-шелла.
> 🔥 Этот эксплойт демонстрирует, как злоумышленник может добиться **RCE** через загрузку файла и выполнение полезной нагрузки в неправильно настроенных экземплярах Tomcat.
* * *
## 📁 Структура проекта
root@kitploit:~
CVE-2025-24813/
├── docker/
│ ├── Dockerfile
│ └── web.xml
├── exploit/
│ ├── 1_exploit_cve_2025_24813.py
│ └── shell.jsp
├── screenshots/
│ ├── 1_tomcat_running.png
│ ├── 2_docker_started.png
│ ├── 3_upload_shell.png
│ ├── 4_run_python_exploit.png
│ ├── 5_access_shell_whoami.png
│ ├── 6_view_etc_passwd.png
│ ├── 7_run_uname.png
│ ├── 8_run_id.png
│ └── 9_run_pwd.png
├── .gitignore
├── LICENSE
└── README.md