Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813-POC — CVE-2025-24813-POC JSP 웹 셸 업로더 | Kitploit
도구/GitHubGitHub/la3b0z/cve-2025-24813-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubla3b0z/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813-POC JSP 웹 셸 업로더

저장소 보기
2211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JSP 웹 셸 업로더 HTTP PUT 요청을 통해 하나 이상의 대상에 기본 JSP 웹 셸을 업로드하는 간단한 Python 도구입니다. ⚠️ 교육 및 승인된 침투 테스트 전용입니다.

Apache Tomcat은 경로에서 ../ 시퀀스를 부적절하게 처리하여 경로 동등성(Path Equivalence) / 경로 탐색(Path Traversal) 문제에 취약합니다. CVE ID: CVE-2025-24813

심각도: Critical 참조 링크: https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 기능 명령 실행 기능이 포함된 기본 JSP 셸 업로드

지원:

단일 대상 (-t)

파일에서 여러 대상 (-f)

사용자 정의 헤더 및 페이로드 포함

📦 요구 사항 Python 3.x

requests 라이브러리

의존성 설치: pip install requests

🚀 사용법

python jsp_uploader.py -t http://TARGET_URL 또는 여러 대상의 경우: python jsp_uploader.py -f targets.txt targets.txt 예시: http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 작동 방식 이 스크립트:

다음으로 HTTP PUT 요청을 전송합니다: http:///uploads/../webapps/ROOT/updates.jsp

간단한 명령 실행 양식이 포함된 JSP 파일을 업로드합니다.

성공하면 셸은 다음 주소에서 접근할 수 있습니다: http:///updates.jsp

⚠️ 면책 조항 이 도구는 랩 또는 CTF와 같은 통제된 환경에서 교육 목적으로만 사용해야 합니다. 명시적이고 서면으로 된 승인 없이 실제 시스템에서 사용하지 마십시오. 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.

📩 연락처 / 기여 자유롭게 포크하거나, 개선하거나, 기능을 요청하세요. 풀 리퀘스트(Pull Request)를 환영합니다!

스크린샷, 사용 예시 또는 배지(라이선스, Python 버전 등)가 포함된 버전을 원하시면 알려주세요!

도구 다운로드