
CVE-2025-24813-POC Uploader de web shell JSP
JSP Web Shell Uploader Un outil Python simple pour télécharger un web shell JSP basique sur une ou plusieurs cibles via des requêtes HTTP PUT. ⚠️ À usage éducatif et de tests d'intrusion autorisés uniquement.
Apache Tomcat est vulnérable à un problème d'Équivalence de chemin / Traversée de répertoire dû à une gestion incorrecte des séquences ../ dans les chemins. CVE ID: CVE-2025-24813
Gravité : Critique Lien de référence : https://github.com/advisories/GHSA-83qj-6fr2-vhqg
🧰 Fonctionnalités Télécharge un shell JSP basique avec capacité d'exécution de commandes
Prend en charge :
Cible unique (-t)
Cibles multiples depuis un fichier (-f)
En-têtes personnalisés et charge utile inclus
📦 Prérequis Python 3.x
Bibliothèque requests
Installer les dépendances : pip install requests
🚀 Utilisation
python jsp_uploader.py -t http://TARGET_URL Ou pour plusieurs cibles : python jsp_uploader.py -f targets.txt Exemple de targets.txt : http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 Comment ça fonctionne Ce script :
Envoie une requête HTTP PUT à : http:///uploads/../webapps/ROOT/updates.jsp
Télécharge un fichier JSP contenant un formulaire simple d'exécution de commandes.
En cas de succès, le shell devrait être accessible à : http:///updates.jsp
⚠️ Avertissement Cet outil est destiné uniquement à un usage éducatif dans des environnements contrôlés comme des laboratoires ou des CTF. Ne l'utilisez pas sur des systèmes réels sans autorisation explicite et écrite. L'auteur n'est pas responsable de toute utilisation abusive.
📩 Contact / Contribution N'hésitez pas à forker, améliorer ou demander des fonctionnalités. Les pull requests sont les bienvenues !
Faites-moi savoir si vous souhaitez une version avec des captures d'écran, des exemples d'utilisation ou des badges (comme la licence, la version Python, etc.) !