
Скрипт пакетного обнаружения уязвимости удалённого выполнения кода в Apache Tomcat (CVE-2025-24813)
Скрипт массового обнаружения и эксплуатации удаленного выполнения кода в Apache Tomcat (CVE-2025-24813)
Отказ от ответственности:
Уязвимости и шаги по их воспроизведению, описанные в данном документе, предназначены исключительно для целей исследований в области кибербезопасности и образования. Никто не имеет права использовать предоставленную информацию в незаконных целях или для тестирования систем без соответствующего разрешения. Автор не несет ответственности за любой прямой или косвенный ущерб, возникший в результате использования данной информации.
Если затронуты авторские права, пожалуйста, свяжитесь с нами для оперативного удаления соответствующего контента.
Больше PoC см. в FenChuan:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Условия эксплуатации достаточно строгие. Данный скрипт предназначен только для концептуальной проверки наличия уязвимости в целевой среде.
Массовое обнаружение с поддержкой многопоточности:
python poc.py -l url.txt -t 5
Одиночная проверка:
python poc.py -u your-ip
