Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-Arsenal-Lab — TomcatScanner هي أداة أمنية شاملة مصممة لاكتشاف واستغلال الثغرة الأمنية CVE-2025-24813 في خوادم Apache Tomcat. | Kitploit
أدوات/GitHubGitHub/cchopin/cve-arsenal-lab
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner هي أداة أمنية شاملة مصممة لاكتشاف واستغلال الثغرة الأمنية CVE-2025-24813 في خوادم Apache Tomcat.

عرض المستودع
444منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TomcatScanner

أداة متقدمة للكشف عن ثغرة CVE-2025-24813 واستغلالها

TomcatScanner هي أداة أمنية شاملة مصممة لكشف واستغلال ثغرة CVE-2025-24813 في خوادم Apache Tomcat. تتعلق هذه الثغرة بمشكلة تكافؤ المسار في معامل "file.Name" والتي قد تؤدي إلى تنفيذ تعليمات برمجية عن بعد (RCE).

Capture d’écran 2025-04-10 à 22.24.26.png

جدول المحتويات

  • الميزات
  • التثبيت
  • الاستخدام
    • المسح الأساسي
    • الخيارات المتقدمة
    • وضع الاستغلال
  • أمثلة
  • إنشاء قائمة كلمات
  • تفسير المخرجات
  • شرح CVE-2025-24813
  • إخلاء مسؤولية قانوني
  • المساهمة
  • الترخيص

الميزات

  • كشف شامل: اختبار مسارات متعددة بحثًا عن الثغرة باستخدام قوائم كلمات قابلة للتخصيص
  • تشغيل متعدد الخيوط: مسح فعال للأهداف باستخدام معالجة متوازية
  • التلاعب بالجلسات: استغلال متقدم باستخدام تقنيات التلاعب بالجلسات
  • وضع الاستغلال: ليس مجرد كشف - بل يمكن استغلال الثغرة بنشاط لتأكيد وجودها
  • تقارير مفصلة: تقديم نتائج مسح شاملة مع مخرجات ملونة
  • دعم أهداف متعددة: مسح هدف واحد أو أهداف متعددة من ملف قائمة
  • تخزين النتائج: حفظ الأهداف الضعيفة في ملف مخرجات للمعالجة لاحقًا

التثبيت

المتطلبات الأساسية

  • بايثون 3.6 أو أحدث
  • حزم بايثون المطلوبة

الخطوة 1: استنساخ المستودع

git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

الخطوة 2: تثبيت التبعيات

pip install -r requirements.txt

يجب أن يتضمن ملف requirements.txt ما يلي:

requests>=2.28.0
urllib3>=1.26.0

الخطوة 3: إنشاء قائمة كلمات

أنشئ ملفًا باسم wordlist.txt يحتوي على مسارات لاختبار الثغرة، أو استخدم نموذج قائمة الكلمات المرفق.

الاستخدام

المسح الأساسي

مسح هدف واحد:

python tomcat_scanner.py -u http://example.com:8080

مسح أهداف متعددة من ملف:

python tomcat_scanner.py -l targets.txt

الخيارات المتقدمة

usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner for CVE-2025-24813 vulnerability in Apache Tomcat

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
  -l LIST, --list LIST  File containing a list of target URLs
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist file containing paths to test (default: wordlist.txt)
  -t THREADS, --threads THREADS
                        Number of parallel threads (default: 10)
  -o OUTPUT, --output OUTPUT
                        Output file for results
  --timeout TIMEOUT     Request timeout in seconds (default: 5)
  --ssl-verify          Verify SSL certificates
  -v, --verbose         Enable verbose mode with HTTP response codes
  --exploit             Attempt to exploit vulnerable targets
  --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)

وضع الاستغلال

للكشف عن الثغرة واستغلالها أيضًا:

python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

تحديد أمر مخصص لتنفيذه أثناء الاستغلال:

python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

الأمثلة

مسح أساسي

python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

مسح مفصل مع خيوط متعددة

python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

مسح أهداف متعددة وحفظ النتائج

python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

مسح استغلال كامل

python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

إنشاء قائمة كلمات

يتطلب TomcatScanner قائمة كلمات تحتوي على مسارات لاختبارها. يجب أن تحتوي القائمة على مسارات ضعيفة محتملة، كل مسار في سطر منفصل.

أمثلة على إدخالات قائمة الكلمات:

/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

تفسير المخرجات

توفر الأداة مخرجات ملونة لتسهيل التعرف على المعلومات المهمة:

  • الأخضر: طلبات ناجحة وأهداف غير ضعيفة
  • الأحمر: رسائل خطأ وأهداف ضعيفة
  • الأصفر: طلبات فاشلة وتحذيرات
  • الأزرق: رسائل إعلامية
  • الأرجواني: العناوين وأقسام الملخص

ملخص المسح

في نهاية كل مسح، تعرض الأداة ملخصًا يتضمن:

  1. إجمالي وقت المسح
  2. عدد المسارات المختبرة
  3. الطلبات الناجحة والفاشلة والطلبات التي حدث بها خطأ
  4. توزيع رموز استجابة HTTP
  5. عناوين URL الضعيفة المكتشفة
  6. معدل نجاح الاستغلال (إذا كان في وضع الاستغلال)

شرح CVE-2025-24813

تؤثر CVE-2025-24813 على Apache Tomcat وتتعلق بثغرة تكافؤ المسار في كيفية معالجة التطبيق لمعامل "file.Name". يمكن لهذه الثغرة أن تسمح للمهاجمين بـ:

  1. رفع الملفات إلى أدلة غير مقصودة باستخدام اجتياز المسار
  2. تحقيق تنفيذ تعليمات برمجية عن بعد من خلال التلاعب بملفات الجلسة
  3. تجاوز ضوابط الوصول المقصودة

تظهر الثغرة عادةً عندما يُسمح لطلب PUT بالكتابة إلى مسار يحتوي على "file.name" أو عندما يكون اجتياز المسار ممكنًا من خلال عملية PUT جزئية.

إخلاء مسؤولية قانوني

هذه الأداة مُقدمة لأغراض تعليمية واختبار أخلاقي فقط.

استخدام TomcatScanner لمهاجمة أهداف دون موافقة مسبقة متبادلة هو أمر غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. المطورون لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج.

المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

خطوات المساهمة:

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. قم بتنفيذ تغييراتك (git commit -m 'إضافة ميزة رائعة')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
تنزيل الأداة