
CVE-2025-24813-Scanner هو ماسح ضوئي للثغرات الأمنية مبني على Python يكتشف خوادم Apache Tomcat المعرّضة للثغرة CVE-2025-24813، وهي ثغرة رفع ملفات تعسّفي تؤدي إلى تنفيذ برمجي عن بُعد (RCE) عبر التعامل غير الآمن مع طريقة PUT واستغلال jsessionid.
ماسح ثغرات متعدد الخيوط لاكتشاف خوادم Apache Tomcat المعرّضة لـ CVE-2025-24813 (رفع ملفات تعسفي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد RCE).
يتحقق هذا الماسح من خوادم Apache Tomcat المعرّضة لـ CVE-2025-24813 عن طريق:
الميزات:
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt
python CVE-2025-24813-Scanner.py -f targets.csv
python CVE-2025-24813-Scanner.py \
-f targets.csv \ # Input CSV with host,ip,port columns
-o vulnerable_hosts.csv \ # Save vulnerable targets
-t 10 \ # Use 10 threads
python CVE-2025-24813-Scanner.py -f network_hosts.csv
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15
[*] Apache Tomcat CVE-2025-24813 Scanner
[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!
[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).
[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).
[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
https://example.com:8443
requests>=2.25.1pandas>=1.2.0colorama>=0.4.4رخصة MIT - راجع LICENSE للحصول على التفاصيل.
هذه الأداة مخصصة لاختبارات الأمان المصرّح بها والأغراض التعليمية فقط. لا تقم أبدًا بفحص الأنظمة دون إذن صريح. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.