Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-GOExploiter — Apache (CVE-2025-24813) GOExploiter مدقق ومستغل سريع جداً | Kitploit
أدوات/GitHubGitHub/drcrypterdotru/apache-goexploiter
ماسحات الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubdrcrypterdotru/apache-goexploiter

Apache-GOExploiter

Apache (CVE-2025-24813) GOExploiter مدقق ومستغل سريع جداً

عرض المستودع
203منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛠 Apache_GoExploiter – عدة استغلال CVE-2025-24813 عبر طريقة PUT

Apache_GoExploiter هي أداة إثبات مفهوم مبنية بلغة Go لفحص واستغلال خوادم Apache Tomcat المعرّضة لثغرة CVE-2025-24813. تختبر دعم HTTP PUT المكشوف على المنفذ 8080 وتحاول رفع ملفات اختبار أو شيلات إلى الدلائل القابلة للكتابة.


📸 العرض التوضيحي

المعاينة
demo1
demo2

⚙️ الميزات

  • 🔍 تكتشف تلقائيًا http://<host>:8080 حتى من مدخلات مثل example.com أو http://example.com
  • ⚡ دعم الفحص متعدد الخيوط (-threads)
  • ✍️ تختبر دعم PUT والدلائل القابلة للكتابة
  • 🐚 رفع شيل اختياري إذا كان الدليل قابلاً للكتابة
  • 💾 تحفظ النتائج الناجحة في ملفات الإخراج

🚀 طريقة الاستخدام

🧪 الخيار 1: التشغيل عبر Go (بدون تجميع)

root@kitploit:~
go run Apache_GoExploiter.go -list list.txt -threads 50

🔨 الخيار 2: البناء والتشغيل

🔹 Linux

root@kitploit:~
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50

🔹 Windows (PowerShell / CMD)

root@kitploit:~
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50

📥 صيغة الإدخال

قدّم روابط أهدافك في ملف (مثل list.txt). الصيغة:

root@kitploit:~
http://example.com
example.org

لا تُدرج :8080 — ستضيفها الأداة وتختبرها تلقائيًا.


📂 ملفات الإخراج

الملفالوصف
PUT_VULN.txtالأهداف التي استجابت إيجابيًا لـ HTTP PUT
Shelled.txtالأهداف التي نجح فيها رفع ملف الشيل (مسار قابل للكتابة)

📦 التحميل

يمكنك تنزيل الملفات التنفيذية من هنا أو البناء من المصدر باستخدام go build.


🧠 تفاصيل الثغرة – CVE-2025-24813

يسمح Apache Tomcat برفع الملفات عبر طريقة PUT في بعض السياقات غير المضبوطة بشكل صحيح (مثل WebDAV). إذا كانت مفعّلة:

  • قد يرفع المهاجم ملفات عشوائية (مثل شيل JSP)
  • قد لا تكون المصادقة مطلوبة
  • قد تسمح الدلائل القابلة للكتابة بتنفيذ الأكواد

⚠️ تحذير قانوني

هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرّح بها فقط.
لا تفحص نطاقات لا تملكها أو لا تملك إذنًا لاختبارها.
قد يكون الاستخدام غير المصرّح به مخالفًا للقانون ويعاقَب عليه بموجب القوانين السارية.


✍️ المؤلف

طُوّرت بواسطة DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru

تنزيل الأداة