Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813-PoC-Apache-Tomcat-RCE — CVE-2025-24813에 대한 Python 개념 증명 익스플로잇 - 악의적인 Java 객체 역직렬화를 통한 Apache Tomcat(v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2)의 인증되지 않은 원격 코드 실행(RCE). 안전한 탐지 모드와 사용자 정의 페이로드 지원을 포함합니다. | Kitploit
도구/GitHubGitHub/mattb709/cve-2025-24813-poc-apache-tomcat-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmattb709/cve-2025-24813-poc-apache-tomcat-rce

CVE-2025-24813-PoC-Apache-Tomcat-RCE

CVE-2025-24813에 대한 Python 개념 증명 익스플로잇 - 악의적인 Java 객체 역직렬화를 통한 Apache Tomcat(v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2)의 인증되지 않은 원격 코드 실행(RCE). 안전한 탐지 모드와 사용자 정의 페이로드 지원을 포함합니다.

저장소 보기
3121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache Tomcat CVE-2025-24813 개념 증명(PoC)

License Python

Apache Tomcat 역직렬화 취약점(CVE-2025-24813)에 대한 개념 증명 익스플로잇입니다. 이 도구는 공격자가 Tomcat의 세션 관리에서 안전하지 않은 역직렬화를 어떻게 악용할 수 있는지 보여줍니다.

경고: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 소유하지 않은 시스템에 대한 무단 사용은 불법입니다.

기능

  • 기본(안전) 페이로드 및 사용자 정의 페이로드 지원
  • SSL/TLS 지원 (선택적 인증 확인 우회 가능)
  • 색상 코드 출력으로 가시성 향상
  • 대화형 페이로드 선택
  • 구성 가능한 타임아웃

요구 사항

  • Python 3.x
  • 필수 패키지 (requirements.txt를 통해 자동 설치):
    • requests
    • colorama

설치

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt

사용법

기본 사용법:

root@kitploit:~
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080

고급 옵션:

root@kitploit:~
python CVE-2025-24813-PoC.py \
  -t 10.0.0.1 \
  -p 8443 \
  --protocol https \
  --no-verify \
  --timeout 15

명령줄 인수

인수설명필수
-t, --target대상 IP 주소예
-p, --port대상 포트 번호예
--protocolhttp 또는 https (기본값: http)아니오
--no-verifySSL 인증서 확인 비활성화아니오
--timeout요청 타임아웃(초) (기본값: 10)아니오

페이로드 옵션

  1. 기본 페이로드: 무해한 직렬화 객체 (탐지에 안전)
  2. 사용자 정의 페이로드: ysoserial과 같은 도구의 16진수 인코딩 페이로드

예시 출력

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Exploit PoC 
[!] WARNING: For authorized testing only. Unauthorized use is illegal.

[*] Targeting http://192.168.1.100:8080

[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.

[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!

관련 도구

취약한 시스템 대량 스캔용:
🔍 CVE-2025-24813-Scanner - 취약한 Tomcat 호스트 대량 탐지 도구

완화 조치

이 취약점의 영향을 받는 경우:

  1. Apache Tomcat의 최신 패치 버전으로 업그레이드하십시오
  2. 직렬화 필터 사용을 고려하십시오

법적 고지

이 소프트웨어는 MIT 라이선스에 따라 제공됩니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드