
CVE-2025-24813-POC Caricatore di Web Shell JSP
Un semplice strumento Python per caricare una web shell JSP di base su uno o più target tramite richieste HTTP PUT.
⚠️ Solo per test di penetrazione educativi e autorizzati.
Apache Tomcat è vulnerabile a un problema di Path Equivalence / Path Traversal dovuto alla gestione impropria delle sequenze ../ nei percorsi.
CVE ID: CVE-2025-24813
Gravità: Critica
Link di riferimento: https://github.com/advisories/GHSA-83qj-6fr2-vhqg
🧰 Funzionalità
Carica una shell JSP di base con capacità di esecuzione di comandi
Supporta:
Target singolo (-t)
Target multipli da file (-f)
Intestazioni personalizzate e payload inclusi
📦 Requisiti
Python 3.x
libreria requests
Installa le dipendenze:
pip install requests
🚀 Utilizzo
python jsp_uploader.py -t http://TARGET_URL
Oppure per più target:
python jsp_uploader.py -f targets.txt
Esempio di targets.txt:
http://192.168.1.100:8080
http://192.168.1.101:8080
🔍 Come Funziona
Questo script:
Invia una richiesta HTTP PUT a:
http:///uploads/../webapps/ROOT/updates.jsp
Carica un file JSP contenente un semplice modulo per l'esecuzione di comandi.
In caso di successo, la shell dovrebbe essere accessibile all'indirizzo:
http:///updates.jsp
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a uso educativo in ambienti controllati come laboratori o CTF.
Non utilizzarlo su sistemi reali senza un'autorizzazione esplicita e scritta.
L'autore non è responsabile per qualsiasi uso improprio.
📩 Contatti / Contributi
Sentiti libero di fare fork, migliorare o richiedere funzionalità.
Le pull request sono benvenute!
Fammi sapere se desideri una versione con screenshot, esempi di utilizzo o badge (come licenza, versione di Python, ecc.)!