
CVE-2025-24813에 대한 개념증명 익스플로잇, 부분 PUT 및 역직렬화를 통한 Apache Tomcat의 인증되지 않은 RCE. 테스트용 Docker 랩 포함.
CVE-2025-24813은 Apache Tomcat에서 발견된 높은 심각도의 취약점으로, 다음 세 가지 조건이 모두 충족될 때 인증되지 않은 원격 코드 실행을 허용합니다:
readonly=false).FileStore와 함께 PersistentManager 사용).공격자는 부분 PUT 요청(Content-Range 헤더 사용)을 통해 악의적인 직렬화된 Java 객체를 세션 저장소 디렉터리에 업로드할 수 있습니다. 그런 다음 조작된 JSESSIONID 쿠키로 GET 요청을 보내면 Tomcat이 객체를 역직렬화하여 임의의 명령을 실행합니다 (역직렬화 가젯(예: commons-collections)이 클래스패스에 존재하는 경우).
⚠️ 중요
이 취약점은 기본 Tomcat 설치에는 존재하지 않습니다. 일반적으로 개발 또는 맞춤형 환경에서만 발견되는 특정한 (드문) 구성 변경이 필요합니다.
동일한 잘못된 구성이 존재하는 경우 이전 버전도 취약할 수 있습니다.
pip (requests 라이브러리용)ysoserial 실행용)netcat (nc)curlgit clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh