Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Spring-Boot-Tomcat-CVE-2025-24813 — Spring-Boot를 사용한 CVE-2025-24813 POC | Kitploit
도구/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Dynamic Analysis (Sandboxing)Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

Spring-Boot를 사용한 CVE-2025-24813 POC

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

CVE-2025-24813: Apache

1. 설명

Tomcat은 두 가지 별도의 취약점으로 인해 취약합니다. 첫 번째는 DefaultServlet의 약점으로, 부분 PUT(partial put)을 통해 임시 디렉터리에 파일을 쓸 수 있습니다. 참조: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

두 번째는 FileStore 클래스로, 임시 디렉터리의 모든 .session 파일을 역직렬화합니다. 참조: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. 취약한 Tomcat 구성

애플리케이션은 CVE-2025-24813에 취약한 Tomcat 10.1.24(Spring-Boot 3.3.0에 포함)를 사용하며 다음과 같이 구성합니다.

  • PersistentManager 및 FileStore를 사용한 파일 기반 세션 영속화
  • defaultServlet 재활성화(server.servlet.register-default-servlet=true)
  • 기본 서블릿의 읽기 전용 모드 비활성화(readonly=false)

3. Nuclei 템플릿 명령어

템플릿 참조: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml Filestore 핸들러가 세션 파일을 가져와 페이로드를 실행하는 데 시간이 걸리므로 60초의 쿨다운 기간이 필요합니다: nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

도구 다운로드