
سكربت الفحص الجماعي لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat (CVE-2025-24813)
Apache Tomcat سكربت الكشف الجماعي لثغرة تنفيذ التعليمات البرمجية عن بُعد (CVE-2025-24813)
إخلاء مسؤولية:
الثغرة وخطوات إعادة إنتاجها الموضحة في هذا المقال مخصصة لأغراض البحث والتعليم في مجال الأمن السيبراني فقط. لا يجوز لأي شخص استخدام المعلومات الواردة في هذا المقال لأغراض غير قانونية أو لاختبار أنظمة دون إذن. لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة ناتجة عن استخدام المعلومات الواردة في هذا المقال.
إذا كان هناك أي انتهاك للحقوق، فيرجى التواصل معنا في الوقت المناسب، وسنقوم بمعالجة وحذف المحتوى ذي الصلة في أقرب وقت ممكن.
لمزيد من PoC، راجع FenChuan:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
شروط الاستغلال صارمة نسبيًا؛ هذا السكربت مخصص فقط للتحقق المفاهيمي من البيئات التي تحتوي على الثغرة.
طريقة الاستخدام:
الكشف الجماعي يدعم تعدد الخيوط:
python poc.py -l url.txt -t 5
الكشف الفردي:
python poc.py -u your-ip
