
CVE-2025-24813-POC JSP Web Shell アップローダー
JSP Web Shell Uploader HTTP PUTリクエストを使用して、基本的なJSPウェブシェルを1つ以上のターゲットにアップロードするシンプルなPythonツールです。 ⚠️ 教育および許可された侵入テストのみを目的としています。
Apache Tomcatは、パス中の../シーケンスの不適切な処理により、パス等価性/パストラバーサルの脆弱性が存在します。
CVE ID: CVE-2025-24813
重要度: クリティカル 参考リンク: https://github.com/advisories/GHSA-83qj-6fr2-vhqg
🧰 機能 コマンド実行機能を備えた基本的なJSPシェルをアップロードします
対応:
単一ターゲット (-t)
ファイルからの複数ターゲット (-f)
カスタムヘッダーとペイロードを含む
📦 必要条件 Python 3.x
requests ライブラリ
依存関係のインストール: pip install requests
🚀 使用方法
python jsp_uploader.py -t http://TARGET_URL または複数ターゲットの場合: python jsp_uploader.py -f targets.txt targets.txt の例: http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 動作の仕組み このスクリプト:
以下の場所にHTTP PUTリクエストを送信します: http:///uploads/../webapps/ROOT/updates.jsp
簡易なコマンド実行フォームを含むJSPファイルをアップロードします。
成功すると、シェルは以下の場所からアクセス可能になります: http:///updates.jsp
⚠️ 免責事項 このツールは、ラボやCTFなどの管理された環境での教育目的のみに使用してください。 明示的な書面による許可なしに実際のシステムで使用しないでください。 作者は誤用に対する責任を負いません。
📩 連絡先 / 貢献 フォーク、改善、機能のリクエストは自由に行ってください。 プルリクエストは歓迎します!
スクリーンショット、使用例、バッジ(ライセンス、Pythonバージョンなど)を含むバージョンが必要な場合はお知らせください。