
Apache Tomcat 远程代码执行漏洞批量检测脚本(CVE-2025-24813)
Apache Tomcat Massen-Scan-Skript für die Remote Code Execution Schwachstelle (CVE-2025-24813)
Haftungsausschluss:
Die in diesem Dokument beschriebenen Schwachstellen und deren Reproduktionsschritte dienen ausschließlich zu Forschungs- und Bildungszwecken im Bereich der Netzwerksicherheit. Niemand darf die hier bereitgestellten Informationen für illegale Zwecke oder unbefugte Systemtests verwenden. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung dieser Informationen entstehen.
Sollten Urheberrechte verletzt werden, kontaktieren Sie uns bitte umgehend. Wir werden die Angelegenheit schnellstmöglich bearbeiten und die entsprechenden Inhalte entfernen.
Weitere PoCs finden Sie unter FenChuan:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Die Nutzungsbedingungen sind recht anspruchsvoll; dieses Skript dient nur zur konzeptionellen Verifizierung in anfälligen Umgebungen.
Verwendung:
Massenprüfung mit Multithreading:
python poc.py -l url.txt -t 5
Einzelprüfung:
python poc.py -u your-ip
