Sploitus

Exploit for CVE-2025-24813-POC

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LA3B0Z-CVE-2025-24813-POC
JSP μ›Ή μ…Έ μ—…λ‘œλ” HTTP PUT μš”μ²­μ„ 톡해 ν•˜λ‚˜ μ΄μƒμ˜ λŒ€μƒμ— κΈ°λ³Έ JSP μ›Ή 셸을 μ—…λ‘œλ“œν•˜λŠ” κ°„λ‹¨ν•œ Python λ„κ΅¬μž…λ‹ˆλ‹€. ⚠️ ꡐ윑 및 승인된 침투 ν…ŒμŠ€νŠΈ μ „μš©μž…λ‹ˆλ‹€.

Apache Tomcat은 κ²½λ‘œμ—μ„œ ../ μ‹œν€€μŠ€λ₯Ό λΆ€μ μ ˆν•˜κ²Œ μ²˜λ¦¬ν•˜μ—¬ 경둜 동등성(Path Equivalence) / 경둜 탐색(Path Traversal) λ¬Έμ œμ— μ·¨μ•½ν•©λ‹ˆλ‹€. CVE ID: CVE-2025-24813

심각도: Critical μ°Έμ‘° 링크: https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 κΈ°λŠ₯ λͺ…λ Ή μ‹€ν–‰ κΈ°λŠ₯이 ν¬ν•¨λœ κΈ°λ³Έ JSP μ…Έ μ—…λ‘œλ“œ

지원:

단일 λŒ€μƒ (-t)

νŒŒμΌμ—μ„œ μ—¬λŸ¬ λŒ€μƒ (-f)

μ‚¬μš©μž μ •μ˜ 헀더 및 νŽ˜μ΄λ‘œλ“œ 포함

πŸ“¦ μš”κ΅¬ 사항 Python 3.x

requests 라이브러리

μ˜μ‘΄μ„± μ„€μΉ˜: pip install requests

πŸš€ μ‚¬μš©λ²•

python jsp_uploader.py -t http://TARGET_URL λ˜λŠ” μ—¬λŸ¬ λŒ€μƒμ˜ 경우: python jsp_uploader.py -f targets.txt targets.txt μ˜ˆμ‹œ: http://192.168.1.100:8080 http://192.168.1.101:8080 πŸ” μž‘λ™ 방식 이 슀크립트:

λ‹€μŒμœΌλ‘œ HTTP PUT μš”μ²­μ„ μ „μ†‘ν•©λ‹ˆλ‹€: http:///uploads/../webapps/ROOT/updates.jsp

κ°„λ‹¨ν•œ λͺ…λ Ή μ‹€ν–‰ 양식이 ν¬ν•¨λœ JSP νŒŒμΌμ„ μ—…λ‘œλ“œν•©λ‹ˆλ‹€.

μ„±κ³΅ν•˜λ©΄ 셸은 λ‹€μŒ μ£Όμ†Œμ—μ„œ μ ‘κ·Όν•  수 μžˆμŠ΅λ‹ˆλ‹€: http:///updates.jsp

⚠️ λ©΄μ±… μ‘°ν•­ 이 λ„κ΅¬λŠ” 랩 λ˜λŠ” CTF와 같은 ν†΅μ œλœ ν™˜κ²½μ—μ„œ ꡐ윑 λͺ©μ μœΌλ‘œλ§Œ μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€. λͺ…μ‹œμ μ΄κ³  μ„œλ©΄μœΌλ‘œ 된 승인 없이 μ‹€μ œ μ‹œμŠ€ν…œμ—μ„œ μ‚¬μš©ν•˜μ§€ λ§ˆμ‹­μ‹œμ˜€. μ €μžλŠ” μ–΄λ– ν•œ μ˜€μš©μ— λŒ€ν•΄μ„œλ„ μ±…μž„μ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

πŸ“© μ—°λ½μ²˜ / κΈ°μ—¬ 자유둭게 ν¬ν¬ν•˜κ±°λ‚˜, κ°œμ„ ν•˜κ±°λ‚˜, κΈ°λŠ₯을 μš”μ²­ν•˜μ„Έμš”. ν’€ λ¦¬ν€˜μŠ€νŠΈ(Pull Request)λ₯Ό ν™˜μ˜ν•©λ‹ˆλ‹€!

μŠ€ν¬λ¦°μƒ·, μ‚¬μš© μ˜ˆμ‹œ λ˜λŠ” λ°°μ§€(λΌμ΄μ„ μŠ€, Python 버전 λ“±)κ°€ ν¬ν•¨λœ 버전을 μ›ν•˜μ‹œλ©΄ μ•Œλ €μ£Όμ„Έμš”!