
TomcatScanner ist ein umfassendes Sicherheitstool, das für die Erkennung und Ausnutzung der Sicherheitslücke CVE-2025-24813 in Apache Tomcat-Servern entwickelt wurde.
TomcatScanner ist ein umfassendes Sicherheitstool zur Erkennung und Ausnutzung der Schwachstelle CVE-2025-24813 in Apache Tomcat-Servern. Diese Schwachstelle betrifft ein Problem der Pfadgleichheit im Parameter 'file.Name', das zu einer Remote-Code-Ausführung (RCE) führen kann.

git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner
pip install -r requirements.txt
Die Datei requirements.txt sollte Folgendes enthalten:
requests>=2.28.0
urllib3>=1.26.0
Erstellen Sie eine Datei namens wordlist.txt mit Pfaden, die auf die Schwachstelle getestet werden sollen, oder verwenden Sie die bereitgestellte Beispielwortliste.
Ein einzelnes Ziel scannen:
python tomcat_scanner.py -u http://example.com:8080
Mehrere Ziele aus einer Datei scannen:
python tomcat_scanner.py -l targets.txt
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
[-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
[-v] [--exploit] [--command COMMAND]
Scanner for CVE-2025-24813 vulnerability in Apache Tomcat
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single target URL (e.g., http://example.com:8080)
-l LIST, --list LIST File containing a list of target URLs
-w WORDLIST, --wordlist WORDLIST
Wordlist file containing paths to test (default: wordlist.txt)
-t THREADS, --threads THREADS
Number of parallel threads (default: 10)
-o OUTPUT, --output OUTPUT
Output file for results
--timeout TIMEOUT Request timeout in seconds (default: 5)
--ssl-verify Verify SSL certificates
-v, --verbose Enable verbose mode with HTTP response codes
--exploit Attempt to exploit vulnerable targets
--command COMMAND Test command for exploit mode (default: echo CVE-2025-24813)
Um die Schwachstelle nicht nur zu erkennen, sondern auch auszunutzen:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit
Einen benutzerdefinierten Befehl zur Ausführung während der Exploitation angeben:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10
TomcatScanner benötigt eine Wortliste mit zu testenden Pfaden. Die Wortliste sollte potenziell verwundbare Pfade enthalten, einen pro Zeile.
Beispiel für Wortlisteneinträge:
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session
Das Tool bietet eine farbcodierte Ausgabe, um wichtige Informationen leicht zu erkennen:
Am Ende jedes Scans zeigt das Tool eine Zusammenfassung mit:
CVE-2025-24813 betrifft Apache Tomcat und beinhaltet eine Schwachstelle in der Pfadgleichheit bei der Handhabung des Parameters 'file.Name' durch die Anwendung. Diese Schwachstelle kann Angreifern Folgendes ermöglichen:
Die Schwachstelle tritt typischerweise auf, wenn eine PUT-Anfrage erlaubt, in einen Pfad zu schreiben, der "file.name" enthält, oder wenn ein Path Traversal durch eine partielle PUT-Operation möglich ist.
DIESES TOOL WIRD AUSSCHLIESSLICH ZU BILDUNGSZWECKEN UND FÜR ETHISCHE TESTS ZUR VERFÜGUNG GESTELLT.
Die Verwendung von TomcatScanner zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull Request einzureichen.
Schritte zum Mitwirken:
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.
MIT License
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...