
CVE-2025-24813-POC Загрузчик JSP-веб-шелла
Простой инструмент на Python для загрузки базового JSP-веб-шелла на одну или несколько целей через HTTP PUT-запросы. ⚠️ Только для образовательных целей и авторизованного тестирования на проникновение.
Apache Tomcat подвержен проблеме Path Equivalence / Path Traversal из-за некорректной обработки последовательностей ../ в путях.
CVE ID: CVE-2025-24813
Серьёзность: критическая Ссылка: https://github.com/advisories/GHSA-83qj-6fr2-vhqg
🧰 Возможности Загружает базовый JSP-шелл с возможностью выполнения команд
Поддерживает:
Одиночную цель (-t)
Несколько целей из файла (-f)
Включены пользовательские заголовки и полезная нагрузка
📦 Требования Python 3.x
Библиотека requests
Установка зависимостей: pip install requests
🚀 Использование
python jsp_uploader.py -t http://TARGET_URL Или для нескольких целей: python jsp_uploader.py -f targets.txt Пример targets.txt: http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 Как это работает Этот скрипт:
Отправляет HTTP PUT-запрос на: http:///uploads/../webapps/ROOT/updates.jsp
Загружает JSP-файл, содержащий простую форму выполнения команд.
В случае успеха шелл должен быть доступен по адресу: http:///updates.jsp
⚠️ Отказ от ответственности Этот инструмент предназначен только для образовательных целей в контролируемых средах, таких как лаборатории или CTF. Не используйте его на реальных системах без явного письменного разрешения. Автор не несёт ответственности за любое неправомерное использование.
📩 Контакты / Вклад Не стесняйтесь форкать, улучшать или запрашивать функции. Пулл-реквесты приветствуются!
Дайте знать, если хотите версию со скриншотами, примерами использования или бейджами (например, лицензия, версия Python и т.д.)!