
Script de detección masiva de vulnerabilidades de ejecución remota de código en Apache Tomcat (CVE-2025-24813)
Script de detección masiva de la vulnerabilidad de ejecución remota de código en Apache Tomcat (CVE-2025-24813)
Descargo de responsabilidad:
La vulnerabilidad descrita en este documento y sus pasos de reproducción se proporcionan únicamente con fines de investigación y educación en seguridad cibernética. Ninguna persona puede utilizar la información contenida en este documento para fines ilegales o para realizar pruebas no autorizadas en sistemas. El autor no se hace responsable de ningún daño directo o indirecto derivado del uso de esta información.
Si hay alguna infracción de derechos, contacte con nosotros a tiempo; procesaremos y eliminaremos el contenido correspondiente lo antes posible.
Para más PoC, consulte Fenchuan:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Las condiciones de explotación son bastante exigentes; este script solo realiza una verificación conceptual (PoC) en entornos vulnerables.
Uso:
Detección masiva compatible con múltiples subprocesos:
python poc.py -l url.txt -t 5
Detección individual:
python poc.py -u your-ip
