
CVE-2025-24813-POC JSP 웹 셸 업로더
JSP 웹 셸 업로더 HTTP PUT 요청을 통해 하나 이상의 대상에 기본 JSP 웹 셸을 업로드하는 간단한 Python 도구입니다. ⚠️ 교육 및 승인된 침투 테스트 전용입니다.
Apache Tomcat은 경로에서 ../ 시퀀스를 부적절하게 처리하여 경로 동등성(Path Equivalence) / 경로 탐색(Path Traversal) 문제에 취약합니다. CVE ID: CVE-2025-24813
심각도: Critical 참조 링크: https://github.com/advisories/GHSA-83qj-6fr2-vhqg
🧰 기능 명령 실행 기능이 포함된 기본 JSP 셸 업로드
지원:
단일 대상 (-t)
파일에서 여러 대상 (-f)
사용자 정의 헤더 및 페이로드 포함
📦 요구 사항 Python 3.x
requests 라이브러리
의존성 설치: pip install requests
🚀 사용법
python jsp_uploader.py -t http://TARGET_URL 또는 여러 대상의 경우: python jsp_uploader.py -f targets.txt targets.txt 예시: http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 작동 방식 이 스크립트:
다음으로 HTTP PUT 요청을 전송합니다: http:///uploads/../webapps/ROOT/updates.jsp
간단한 명령 실행 양식이 포함된 JSP 파일을 업로드합니다.
성공하면 셸은 다음 주소에서 접근할 수 있습니다: http:///updates.jsp
⚠️ 면책 조항 이 도구는 랩 또는 CTF와 같은 통제된 환경에서 교육 목적으로만 사용해야 합니다. 명시적이고 서면으로 된 승인 없이 실제 시스템에서 사용하지 마십시오. 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
📩 연락처 / 기여 자유롭게 포크하거나, 개선하거나, 기능을 요청하세요. 풀 리퀘스트(Pull Request)를 환영합니다!
스크린샷, 사용 예시 또는 배지(라이선스, Python 버전 등)가 포함된 버전을 원하시면 알려주세요!