
Apache Tomcat Remote-Codeausführung-Schwachstellen-Batch-Erkennungsskript (CVE-2025-24813)
Apache Tomcat Massen-Scan-Skript für die Remote Code Execution Schwachstelle (CVE-2025-24813)
Haftungsausschluss:
Die in diesem Dokument beschriebenen Schwachstellen und deren Reproduktionsschritte dienen ausschließlich zu Forschungs- und Bildungszwecken im Bereich der Netzwerksicherheit. Niemand darf die hier bereitgestellten Informationen für illegale Zwecke oder unbefugte Systemtests verwenden. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung dieser Informationen entstehen.
Sollten Urheberrechte verletzt werden, kontaktieren Sie uns bitte umgehend. Wir werden die Angelegenheit schnellstmöglich bearbeiten und die entsprechenden Inhalte entfernen.
Weitere PoCs finden Sie unter FenChuan:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Die Nutzungsbedingungen sind recht anspruchsvoll; dieses Skript dient nur zur konzeptionellen Verifizierung in anfälligen Umgebungen.
Verwendung:
Massenprüfung mit Multithreading:
python poc.py -l url.txt -t 5
Einzelprüfung:
python poc.py -u your-ip
