Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner هو ماسح ضوئي للثغرات الأمنية مبني على Python يكتشف خوادم Apache Tomcat المعرّضة للثغرة CVE-2025-24813، وهي ثغرة رفع ملفات تعسّفي تؤدي إلى تنفيذ برمجي عن بُعد (RCE) عبر التعامل غير الآمن مع طريقة PUT واستغلال jsessionid. | Kitploit
أدوات/GitHubGitHub/mattb709/cve-2025-24813-scanner
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

CVE-2025-24813-Scanner هو ماسح ضوئي للثغرات الأمنية مبني على Python يكتشف خوادم Apache Tomcat المعرّضة للثغرة CVE-2025-24813، وهي ثغرة رفع ملفات تعسّفي تؤدي إلى تنفيذ برمجي عن بُعد (RCE) عبر التعامل غير الآمن مع طريقة PUT واستغلال jsessionid.

عرض المستودع
514منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-24813

ماسح ثغرات متعدد الخيوط لاكتشاف خوادم Apache Tomcat المعرّضة لـ CVE-2025-24813 (رفع ملفات تعسفي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد RCE).

Python Version License

الوصف

يتحقق هذا الماسح من خوادم Apache Tomcat المعرّضة لـ CVE-2025-24813 عن طريق:

  1. محاولة رفع كائن Java متسلسل عبر HTTP PUT
  2. التحقق من إمكانية تنفيذ الملف المرفوع عبر معامل jsessionid

الميزات:

  • فحص متعدد الخيوط (عدد خيوط قابل للضبط)
  • دعم إدخال/إخراج CSV
  • مخرجات طرفية ملوّنة
  • تحقق تفصيلي من الثغرات
  • معالجة أنيقة للمقاطعة

التثبيت

git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

الاستخدام

الفحص الأساسي

python CVE-2025-24813-Scanner.py -f targets.csv

الخيارات الكاملة

python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

سيناريوهات مثال

  1. فحص سريع بالإعدادات الافتراضية:
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. فحص شامل مع الإخراج:
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

نموذج الإخراج

[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

المتطلبات

  • بايثون 3.6+
  • الحزم:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

الترخيص

رخصة MIT - راجع LICENSE للحصول على التفاصيل.

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرّح بها والأغراض التعليمية فقط. لا تقم أبدًا بفحص الأنظمة دون إذن صريح. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.

تنزيل الأداة