
Script de détection par lots de la vulnérabilité d'exécution de code à distance Apache Tomcat (CVE-2025-24813)
Script de détection de masse pour la vulnérabilité d'exécution de code à distance dans Apache Tomcat (CVE-2025-24813)
Avertissement :
Les vulnérabilités décrites dans ce document et leurs étapes de reproduction sont strictement destinées à des fins de recherche en cybersécurité et d'éducation. Nul n'est autorisé à utiliser les informations fournies dans ce document à des fins illégales ou pour des tests non autorisés sur des systèmes. L'auteur décline toute responsabilité pour tout dommage direct ou indirect résultant de l'utilisation de ces informations.
En cas d'atteinte aux droits, veuillez nous contacter rapidement pour supprimer le contenu concerné.
Pour plus de PoC, voir 纷传 :
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Les conditions d'exploitation sont assez restrictives. Ce script vise uniquement à effectuer une validation conceptuelle sur des environnements vulnérables.
Mode d'emploi :
Détection de masse avec multithreading :
python poc.py -l url.txt -t 5
Détection individuelle :
python poc.py -u votre-ip
