
CVE-2025-24813, Apache Tomcat의 원격 코드 실행 취약점에 대한 개념 증명(PoC)입니다. 이 PoC는 HTTP PUT 요청을 통해 업로드된 조작된 세션 파일을 통한 안전하지 않은 역직렬화를 악용하여, 공격자가 취약한 Tomcat 서버에서 원격으로 임의 코드를 실행할 수 있게 합니다.
이것은 Apache Tomcat의 원격 코드 실행(RCE) 취약점인 CVE-2025-24813에 대한 개념 증명(PoC)입니다. 이 취약점은 HTTP PUT 요청을 통해 업로드된 조작된 세션 파일의 안전하지 않은 역직렬화로 인해 발생하며, 공격자가 취약한 Tomcat 서버에서 원격으로 임의 코드를 실행할 수 있게 합니다.
페이로드 생성 (포함되지 않은 경우 선택 사항):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
PoC 스크립트 실행:
python3 CVE-2025-24813.py <target_url> [options]
스크립트가 악성 세션 파일을 업로드하고 원격 코드 실행을 트리거합니다.
이 PoC는 교육 및 승인된 테스트 목적으로만 제공됩니다. 명시적인 허가 없이 시스템에 사용하지 마십시오. 작성자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.