
Apache (CVE-2025-24813) GOExploiter مدقق ومستغل سريع جداً
Apache_GoExploiter هي أداة إثبات مفهوم مبنية بلغة Go لفحص واستغلال خوادم Apache Tomcat المعرّضة لثغرة CVE-2025-24813. تختبر دعم HTTP PUT المكشوف على المنفذ 8080 وتحاول رفع ملفات اختبار أو شيلات إلى الدلائل القابلة للكتابة.
| المعاينة |
|---|
![]() |
![]() |
http://<host>:8080 حتى من مدخلات مثل example.com أو http://example.com-threads)go run Apache_GoExploiter.go -list list.txt -threads 50
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50
قدّم روابط أهدافك في ملف (مثل list.txt). الصيغة:
http://example.com
example.org
لا تُدرج
:8080— ستضيفها الأداة وتختبرها تلقائيًا.
| الملف | الوصف |
|---|---|
PUT_VULN.txt | الأهداف التي استجابت إيجابيًا لـ HTTP PUT |
Shelled.txt | الأهداف التي نجح فيها رفع ملف الشيل (مسار قابل للكتابة) |
يمكنك تنزيل الملفات التنفيذية من هنا أو البناء من المصدر باستخدام go build.
يسمح Apache Tomcat برفع الملفات عبر طريقة PUT في بعض السياقات غير المضبوطة بشكل صحيح (مثل WebDAV). إذا كانت مفعّلة:
هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرّح بها فقط.
لا تفحص نطاقات لا تملكها أو لا تملك إذنًا لاختبارها.
قد يكون الاستخدام غير المصرّح به مخالفًا للقانون ويعاقَب عليه بموجب القوانين السارية.
طُوّرت بواسطة DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru