
CVE-2025-42813(9.0.99 미만의 Apache Tomcat 버전)을 위한 간단하고 사용하기 쉬운 POC입니다.
이 저장소는 CVE-2025-24813에 대한 비파괴적이고 독립 실행형 PoC를 포함합니다. 이는 Apache Tomcat 9.0.55의 취약점으로, 부분 PUT 요청을 통한 원격 파일 업로드를 허용합니다. 이 익스플로잇은 무해한 JSP 파일을 업로드하고 접근하여 코드 실행을 입증합니다.
proof.jsp: 코드 실행을 입증하기 위한 무해한 JSP 페이로드.cve_2025_24813_client_demo.py: 탐지, 익스플로잇, 검증, 로깅 및 정리를 수행하는 Python3 스크립트.report.txt: 테스트 세션의 자동 생성 로그.html2image:
pip install html2image
python3 cve_2025_24813_client_demo.py
다음을 입력하라는 메시지가 표시됩니다:
192.168.1.100)8080)html2image 이용)report.txt에 로그 기록이 PoC는 완전히 무해합니다. 다음을 수행합니다:
승인된 시스템에서만 사용하십시오.
[✔] 서버가 부분 PUT을 지원하는 것으로 보입니다!
[✅] 익스플로잇 검증됨: JSP가 성공적으로 실행되었습니다.
[URL] http://target:8080/uploads/proof.jsp
[*] 정리 전 24.0시간 대기 중...
git init
git add .
git commit -m "Initial CVE-2025-24813 PoC"
git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
git push -u origin main
24시간 후 스크립트는 자동으로 HTTP DELETE를 발행하여 JSP를 제거합니다. 수동으로 제거할 수도 있습니다.
MIT 또는 원하는 맞춤 라이선스.
[Your Name]님이 유지 관리합니다. 승인된 사용 전용입니다.
Server: Apache/Tomcat)proof.jsp 업로드html2image를 이용한 스크린샷 캡처report.txt에 로그 기록.gitignore, LICENSE, GitHub 배지setup.shdisclosure.mdbanner.png이 프로젝트는 공개적으로 공유되고 책임감 있게 사용되도록 설계되었습니다. 유용하게 사용하셨다면 저장소에 스타를 달고 이슈 또는 풀 리퀘스트를 통해 기여하는 것을 고려해 주세요.