Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813-POC — CVE-2025-42813(9.0.99 미만의 Apache Tomcat 버전)을 위한 간단하고 사용하기 쉬운 POC입니다. | Kitploit
도구/GitHubGitHub/namelesssaint8/cve-2025-24813-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubnamelesssaint8/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-42813(9.0.99 미만의 Apache Tomcat 버전)을 위한 간단하고 사용하기 쉬운 POC입니다.

저장소 보기
141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24813 개념 증명 (독립 실행형)

이 저장소는 CVE-2025-24813에 대한 비파괴적이고 독립 실행형 PoC를 포함합니다. 이는 Apache Tomcat 9.0.55의 취약점으로, 부분 PUT 요청을 통한 원격 파일 업로드를 허용합니다. 이 익스플로잇은 무해한 JSP 파일을 업로드하고 접근하여 코드 실행을 입증합니다.


📁 구성

  • proof.jsp: 코드 실행을 입증하기 위한 무해한 JSP 페이로드.
  • cve_2025_24813_client_demo.py: 탐지, 익스플로잇, 검증, 로깅 및 정리를 수행하는 Python3 스크립트.
  • report.txt: 테스트 세션의 자동 생성 로그.

🧰 요구 사항

  • Python 3.7+
  • 선택 사항: 스크린샷 캡처용 html2image:
    root@kitploit:~
    pip install html2image
    

🖥️ 사용법

root@kitploit:~
python3 cve_2025_24813_client_demo.py

다음을 입력하라는 메시지가 표시됩니다:

  • 대상 IP 또는 호스트 이름 (예: 192.168.1.100)
  • 대상 포트 (예: 8080)

🔍 기능

  • ✅ 부분 PUT 취약점 확인 (CVE-2025-24813)
  • ✅ 선택적 스크린샷 캡처 (html2image 이용)
  • ✅ 익스플로잇 전 대화형 프롬프트 및 확인
  • ✅ 색상 구분된 터미널 출력
  • ✅ report.txt에 로그 기록
  • ✅ 24시간 후 HTTP DELETE를 통한 자동 정리

⚠️ 안전 및 윤리

이 PoC는 완전히 무해합니다. 다음을 수행합니다:

  • 지속성 없음
  • 셸 없음, 명령 실행 없음
  • 단지 정적 JSP를 업로드하고 접근만 함

승인된 시스템에서만 사용하십시오.


📸 출력 예시

root@kitploit:~
[✔] 서버가 부분 PUT을 지원하는 것으로 보입니다!
[✅] 익스플로잇 검증됨: JSP가 성공적으로 실행되었습니다.
[URL] http://target:8080/uploads/proof.jsp
[*] 정리 전 24.0시간 대기 중...

📦 GitHub 배포용 패키징

  • 이 저장소는 GitHub 게시 준비가 완료되었습니다.
  • 원하는 라이선스를 추가하세요 (예: MIT).
  • 다음으로 푸시:
    root@kitploit:~
    git init
    git add .
    git commit -m "Initial CVE-2025-24813 PoC"
    git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
    git push -u origin main
    

🧼 정리

24시간 후 스크립트는 자동으로 HTTP DELETE를 발행하여 JSP를 제거합니다. 수동으로 제거할 수도 있습니다.


📄 라이선스

MIT 또는 원하는 맞춤 라이선스.


✉️ 연락처

[Your Name]님이 유지 관리합니다. 승인된 사용 전용입니다.

📛 GitHub 배지

MIT License Python PoC


🧩 전체 기능 목록

  • ✅ 대상 IP/포트 입력을 위한 대화형 CLI
  • ✅ 취약점 탐지:
    • 부분 PUT 테스트
    • 대체 헤더 분석 (Server: Apache/Tomcat)
  • ✅ 익스플로잇 전 사용자 확인
  • ✅ 부작용 없는 무해한 proof.jsp 업로드
  • ✅ HTTP GET을 통한 실시간 검증
  • ✅ 색상 구분된 터미널 출력 (녹색, 노란색, 빨간색)
  • ✅ html2image를 이용한 스크린샷 캡처
  • ✅ 24시간 후 HTTP DELETE를 통한 자동 정리
  • ✅ 모든 활동을 report.txt에 로그 기록
  • ✅ .gitignore, LICENSE, GitHub 배지
  • ✅ GitHub Pages + 릴리스 준비 메타데이터
  • ✅ 선택적 환경 준비를 위한 setup.sh
  • ✅ 블로그/보고서 사용을 위한 공개 템플릿 disclosure.md
  • ✅ GitHub 배너 이미지 banner.png

🧠 참고 사항

이 프로젝트는 공개적으로 공유되고 책임감 있게 사용되도록 설계되었습니다. 유용하게 사용하셨다면 저장소에 스타를 달고 이슈 또는 풀 리퀘스트를 통해 기여하는 것을 고려해 주세요.

도구 다운로드