
CVE-2025-24813 poc
#!/usr/bin/env python3
"""
.----------------. .----------------. .----------------.
| ______ | | | | ______ |
| |_ _ \ | | | | .' ___ | |
| | |_) | | | | | / .' \_| |
| | __'. | | | | | | ____ |
| _| |__) | | | _______ | | \ `.___] _| |
| |_______/ | | |______| | | `._____.' |
'----------------' '----------------' '----------------'
"""
CVE-2025-24813 漏洞检测工具
-------------->需要在当前所在目录下放置ysoserial<-----------------
선택적 인수:
-h, --help 도움말 메시지를 표시하고 종료
--host HOST 대상 주소 (형식: IP:포트 또는 도메인)
--dir DIR 세션 저장 경로 (Tomcat 구성과 일치해야 함)
--check Tomcat 버전만 확인
-m {0,1,2} 모드: 0=계산기 실행, 1=DNS 확인, 2=MAC 계산기
-d D DNSLog 도메인 (모드 1일 때 필수)
[취약점 메타데이터]
vulID : CVE-2025-24813
version : 1
author : black_guest
vulDate : 오늘
createDate : 2025-04-10
updateDate : 2025-04-10
references : https://forum.butian.net/article/674
name : Apache Tomcat 역직렬화 RCE (CVE-2025-24813) POC
appPowerLink : https://tomcat.apache.org
appName : Apache Tomcat
appVersion : 9.0.0.M1 <= version <= 9.0.98
10.1.0-M1 <= version <= 10.1.34
11.0.0-M1 <= version <= 11.0.2
vulType : Java 보안
\```