
Script di rilevamento batch della vulnerabilità di esecuzione remota di codice di Apache Tomcat (CVE-2025-24813)
Script di rilevamento batch per la vulnerabilità di esecuzione remota di codice in Apache Tomcat (CVE-2025-24813)
Dichiarazione di esclusione di responsabilità:
La vulnerabilità descritta in questo documento e le relative procedure di riproduzione sono fornite esclusivamente a scopo di ricerca e formazione sulla sicurezza informatica. Nessuno è autorizzato a utilizzare le informazioni qui contenute per scopi illegali o per test non autorizzati su sistemi. L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di tali informazioni.
In caso di violazione del copyright, contattateci tempestivamente; provvederemo a rimuovere i contenuti interessati nel più breve tempo possibile.
Per ulteriori PoC, consultare il forum:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Le condizioni di sfruttamento sono piuttosto restrittive; questo script serve esclusivamente per una verifica concettuale su ambienti vulnerabili.
Modalità d'uso:
Rilevamento batch con supporto multi-thread:
python poc.py -l url.txt -t 5
Rilevamento singolo:
python poc.py -u your-ip
