Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nuclei-CVE-2025-24813 — CVE 2025-24813을 서버에서 안전하게 테스트하기 위한 템플릿을 개발하는 대학 프로젝트입니다. 서버에 지속적인 아티팩트를 남기지 않도록 의도적으로 설계되었으며 서버 활동을 방해하지 않습니다. | Kitploit
도구/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubsebastianmautner/nuclei-cve-2025-24813

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nuclei-CVE-2025-24813

CVE 2025-24813을 서버에서 안전하게 테스트하기 위한 템플릿을 개발하는 대학 프로젝트입니다. 서버에 지속적인 아티팩트를 남기지 않도록 의도적으로 설계되었으며 서버 활동을 방해하지 않습니다.

저장소 보기
110시간 23분 전아직 검토되지 않음

nuclei-CVE-2025-24813

이 저장소는 취약점 스캐너 nuclei를 사용하여 서비스가 CVE-2025-24813에 취약할 가능성이 있는지 서버를 방해하거나 어떠한 형태의 손상도 일으키지 않고 스캔하기 위한 yaml-template을 포함하고 있습니다.

CVE-2025-24813

CVE-2025-24813은 Apache Tomcat 웹서버 버전 9.0.0-9.0.98, 10.1.0-10.1.34 및 11.0.0-11.0.2에 존재하는 취약점입니다. 이는 서버가 partial PUT을 통한 쓰기 접근을 허용하도록 구성되어 있고 영구 세션이 활성화되어 있어야 합니다.

잠재적인 공격은 partial PUT을 통한 경로 동등성을 이용하여 예상치 못한 이름의 파일에 쓰기를 수행함으로써, 저장된 세션 파일을 악성 Java 코드를 포함하도록 수정하는 방식으로 동작합니다. 그런 다음 수정된 세션을 통해 서버와 상호작용을 시도하면 삽입된 Java 코드가 실행됩니다.

스캔 방법론

이 템플릿은 서버가 취약한지 확인하기 위해 사용되는 세 단계로 구성됩니다:

  • 서버 유형과 버전을 확인하기 위한 GET 요청; 이 matcher는 스캔된 서버가 Apache Tomcat이고 지정된 버전이 취약한 경우에만 통과합니다. 정확한 버전 번호가 생략된 경우에도 matcher는 통과합니다.
  • 서버에 쓰기가 가능한지 테스트하기 위한 PUT 요청. 이 요청은 Content-Range 헤더를 사용하여 partial PUT을 시뮬레이션하며, 서버에 존재하는 파일을 실제로 수정할 필요가 없습니다. 이 matcher는 응답의 상태 코드가 200, 201 또는 204인 경우 통과합니다.
  • 이전에 업로드된 파일을 제거하여 어떠한 흔적도 남기지 않기 위한 DELETE 요청. 이 요청은 단순한 정리 작업이며 취약점의 실제 지표가 아니므로 matcher가 없습니다.

이 테스트는 영구 세션이 활성화되어 있고 세션 파일에 쓸 수 있는지 여부를 의도적으로 확인하지 않습니다. 이는 정상적인 서버 운영을 방해할 수 있으며, 따라서 이 템플릿이 순수한 정찰(reconnaissance)이 아니라 Exploit 영역으로 이동하게 되기 때문입니다.

도구 다운로드