
Apache Tomcat リモートコード実行脆弱性のバッチ検出スクリプト(CVE-2025-24813)
Apache Tomcat リモートコード実行脆弱性のバッチ検出スクリプト(CVE-2025-24813)
免責事項:
本稿で説明する脆弱性およびその再現手順は、サイバーセキュリティの研究および教育目的のみを対象としています。本稿の情報を違法な目的や許可のないシステムテストに使用することはできません。著者は、本稿の情報の使用に起因する直接的または間接的な損害について一切の責任を負いません。
侵害に関連する場合は、速やかにご連絡いただき、速やかに対処し、関連コンテンツを削除いたします。
その他のPoCについては、紛传をご参照ください:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
利用条件はやや厳しく、本スクリプトは脆弱性が存在する環境に対してのみ概念実証を行います。
使用方法:
バッチ検出(マルチスレッド対応):
python poc.py -l url.txt -t 5
単一検出:
python poc.py -u your-ip
