
Apache Tomcat 远程代码执行漏洞批量检测脚本(CVE-2025-24813)
Apache Tomcat 원격 코드 실행 취약점 대량 탐지 스크립트 (CVE-2025-24813)
면책 조항:
본 문서에 설명된 취약점 및 재현 단계는 오직 네트워크 보안 연구 및 교육 목적으로만 제공됩니다. 누구든지 본 문서의 정보를 불법적인 목적이나 승인되지 않은 시스템 테스트에 사용해서는 안 됩니다. 저자는 본 문서의 정보 사용으로 인해 발생하는 직간접적인 손해에 대해 책임을 지지 않습니다.
침해와 관련된 경우 신속히 연락해 주시기 바라며, 최대한 빨리 처리하고 관련 내용을 삭제하겠습니다.
더 많은 PoC는 다음에서 확인하세요:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
이용 조건이 까다롭습니다. 이 스크립트는 취약점이 존재하는 환경에 대한 개념 증명 용도로만 사용됩니다.
사용 방법:
대량 탐지 (멀티스레드 지원):
python poc.py -l url.txt -t 5
단일 탐지:
python poc.py -u your-ip
