
CVE 2025-24813을 서버에서 안전하게 테스트하기 위한 템플릿을 개발하는 대학 프로젝트입니다. 서버에 지속적인 아티팩트를 남기지 않도록 의도적으로 설계되었으며 서버 활동을 방해하지 않습니다.
이 저장소는 취약점 스캐너 nuclei를 사용하여 서비스가 CVE-2025-24813에 취약할 가능성이 있는지 서버를 방해하거나 어떠한 형태의 손상도 일으키지 않고 스캔하기 위한 yaml-template을 포함하고 있습니다.
CVE-2025-24813은 Apache Tomcat 웹서버 버전 9.0.0-9.0.98, 10.1.0-10.1.34 및 11.0.0-11.0.2에 존재하는 취약점입니다. 이는 서버가 partial PUT을 통한 쓰기 접근을 허용하도록 구성되어 있고 영구 세션이 활성화되어 있어야 합니다.
잠재적인 공격은 partial PUT을 통한 경로 동등성을 이용하여 예상치 못한 이름의 파일에 쓰기를 수행함으로써, 저장된 세션 파일을 악성 Java 코드를 포함하도록 수정하는 방식으로 동작합니다. 그런 다음 수정된 세션을 통해 서버와 상호작용을 시도하면 삽입된 Java 코드가 실행됩니다.
이 템플릿은 서버가 취약한지 확인하기 위해 사용되는 세 단계로 구성됩니다:
이 테스트는 영구 세션이 활성화되어 있고 세션 파일에 쓸 수 있는지 여부를 의도적으로 확인하지 않습니다. 이는 정상적인 서버 운영을 방해할 수 있으며, 따라서 이 템플릿이 순수한 정찰(reconnaissance)이 아니라 Exploit 영역으로 이동하게 되기 때문입니다.