
이 저장소는 Apache Tomcat CVE-2025-24813에 대한 셸 스크립트 기반 POC를 포함합니다. 모든 버전의 Apache Tomcat에서 취약점을 쉽게 테스트할 수 있습니다.
이 POC를 사용하면 취약한 조건에서 특정 Tomcat 버전이 CVE-2025-24813에 취약한지 Unix 환경에서 ( Ubuntu 머신에서 테스트됨) 확인할 수 있습니다.
참고: openjdk 11을 사용하여 테스트되었습니다.
01-prepare-environment.sh 파일의 tomcat_version 변수를 대상 Tomcat 버전으로 수정하세요
#!/bin/bash
tomcat_version="10.1.20"
01-prepare-environment.sh 파일을 실행하세요02-test.sh 파일을 실행하세요이 취약점에 대한 자세한 설명은 https://digitaldefenders.substack.com/p/cve-2025-24813-one-guard-lies-one 를 참조하십시오.