
Apache (CVE-2025-24813) GOExploiter Checker & Exploiter sehr schnell
Apache_GoExploiter ist ein in Go geschriebenes Proof-of-Concept-Tool zum Scannen und Ausnutzen von Apache Tomcat-Servern, die anfällig für CVE-2025-24813 sind. Es testet auf offene HTTP PUT-Unterstützung auf Port 8080 und versucht, Test- oder Shell-Dateien in beschreibbare Verzeichnisse hochzuladen.
| Vorschau |
|---|
![]() |
![]() |
http://<host>:8080, auch bei Eingaben wie example.com oder http://example.com-threads)go run Apache_GoExploiter.go -list list.txt -threads 50
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50
Geben Sie Ihre Ziel-URLs in einer Datei an (z. B. list.txt). Format:
http://example.com
example.org
Fügen Sie kein
:8080hinzu — das Tool fügt es automatisch hinzu und testet es.
| Datei | Beschreibung |
|---|---|
PUT_VULN.txt | Ziele, die positiv auf HTTP PUT reagiert haben |
Shelled.txt | Ziele, bei denen der hochgeladene Shell-Upload erfolgreich war (beschreibbarer Pfad) |
Sie können Binärdateien hier herunterladen oder aus dem Quellcode mit go build erstellen.
Apache Tomcat erlaubt Datei-Uploads über die PUT-Methode unter bestimmten fehlkonfigurierten Kontexten (wie WebDAV). Wenn aktiviert:
Dieses Tool ist ausschließlich für pädagogische und autorisierte Sicherheitstests bestimmt.
Scannen Sie keine Domains, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.
Unbefugte Nutzung kann illegal sein und nach geltendem Recht bestraft werden.
Entwickelt von DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru