Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813-POC — CVE-2025-24813-POC JSP Web Shell アップローダー | Kitploit
ツール/GitHubGitHub/la3b0z/cve-2025-24813-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubla3b0z/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813-POC JSP Web Shell アップローダー

リポジトリを見る
2211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JSP Web Shell Uploader HTTP PUTリクエストを使用して、基本的なJSPウェブシェルを1つ以上のターゲットにアップロードするシンプルなPythonツールです。 ⚠️ 教育および許可された侵入テストのみを目的としています。

Apache Tomcatは、パス中の../シーケンスの不適切な処理により、パス等価性/パストラバーサルの脆弱性が存在します。 CVE ID: CVE-2025-24813

重要度: クリティカル 参考リンク: https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 機能 コマンド実行機能を備えた基本的なJSPシェルをアップロードします

対応:

  • 単一ターゲット (-t)

  • ファイルからの複数ターゲット (-f)

  • カスタムヘッダーとペイロードを含む

📦 必要条件 Python 3.x

requests ライブラリ

依存関係のインストール: pip install requests

🚀 使用方法

python jsp_uploader.py -t http://TARGET_URL または複数ターゲットの場合: python jsp_uploader.py -f targets.txt targets.txt の例: http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 動作の仕組み このスクリプト:

以下の場所にHTTP PUTリクエストを送信します: http:///uploads/../webapps/ROOT/updates.jsp

簡易なコマンド実行フォームを含むJSPファイルをアップロードします。

成功すると、シェルは以下の場所からアクセス可能になります: http:///updates.jsp

⚠️ 免責事項 このツールは、ラボやCTFなどの管理された環境での教育目的のみに使用してください。 明示的な書面による許可なしに実際のシステムで使用しないでください。 作者は誤用に対する責任を負いません。

📩 連絡先 / 貢献 フォーク、改善、機能のリクエストは自由に行ってください。 プルリクエストは歓迎します!

スクリーンショット、使用例、バッジ(ライセンス、Pythonバージョンなど)を含むバージョンが必要な場合はお知らせください。

ツールをダウンロード