## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LA3B0Z-CVE-2025-24813-POC
JSP μΉ μ
Έ μ
λ‘λ HTTP PUT μμ²μ ν΅ν΄ νλ μ΄μμ λμμ κΈ°λ³Έ JSP μΉ μ
Έμ μ
λ‘λνλ κ°λ¨ν Python λꡬμ
λλ€. β οΈ κ΅μ‘ λ° μΉμΈλ μΉ¨ν¬ ν
μ€νΈ μ μ©μ
λλ€.
Apache Tomcatμ κ²½λ‘μμ ../ μνμ€λ₯Ό λΆμ μ νκ² μ²λ¦¬νμ¬ κ²½λ‘ λλ±μ±(Path Equivalence) / κ²½λ‘ νμ(Path Traversal) λ¬Έμ μ μ·¨μ½ν©λλ€. CVE ID: CVE-2025-24813
μ¬κ°λ: Critical μ°Έμ‘° λ§ν¬: https://github.com/advisories/GHSA-83qj-6fr2-vhqg
π§° κΈ°λ₯ λͺ
λ Ή μ€ν κΈ°λ₯μ΄ ν¬ν¨λ κΈ°λ³Έ JSP μ
Έ μ
λ‘λ
μ§μ:
λ¨μΌ λμ (-t)
νμΌμμ μ¬λ¬ λμ (-f)
μ¬μ©μ μ μ ν€λ λ° νμ΄λ‘λ ν¬ν¨
π¦ μꡬ μ¬ν Python 3.x
requests λΌμ΄λΈλ¬λ¦¬
μμ‘΄μ± μ€μΉ: pip install requests
π μ¬μ©λ²
python jsp_uploader.py -t http://TARGET_URL λλ μ¬λ¬ λμμ κ²½μ°: python jsp_uploader.py -f targets.txt targets.txt μμ: http://192.168.1.100:8080 http://192.168.1.101:8080 π μλ λ°©μ μ΄ μ€ν¬λ¦½νΈ:
λ€μμΌλ‘ HTTP PUT μμ²μ μ μ‘ν©λλ€: http:///uploads/../webapps/ROOT/updates.jsp
κ°λ¨ν λͺ
λ Ή μ€ν μμμ΄ ν¬ν¨λ JSP νμΌμ μ
λ‘λν©λλ€.
μ±κ³΅νλ©΄ μ
Έμ λ€μ μ£Όμμμ μ κ·Όν μ μμ΅λλ€: http:///updates.jsp
β οΈ λ©΄μ±
μ‘°ν μ΄ λꡬλ λ© λλ CTFμ κ°μ ν΅μ λ νκ²½μμ κ΅μ‘ λͺ©μ μΌλ‘λ§ μ¬μ©ν΄μΌ ν©λλ€. λͺ
μμ μ΄κ³ μλ©΄μΌλ‘ λ μΉμΈ μμ΄ μ€μ μμ€ν
μμ μ¬μ©νμ§ λ§μμμ€. μ μλ μ΄λ ν μ€μ©μ λν΄μλ μ±
μμ μ§μ§ μμ΅λλ€.
π© μ°λ½μ² / κΈ°μ¬ μμ λ‘κ² ν¬ν¬νκ±°λ, κ°μ νκ±°λ, κΈ°λ₯μ μμ²νμΈμ. ν 리νμ€νΈ(Pull Request)λ₯Ό νμν©λλ€!
μ€ν¬λ¦°μ·, μ¬μ© μμ λλ λ°°μ§(λΌμ΄μ μ€, Python λ²μ λ±)κ° ν¬ν¨λ λ²μ μ μνμλ©΄ μλ €μ£ΌμΈμ!