Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-GOExploiter — Apache (CVE-2025-24813) GOExploiter Checker & Exploiter sehr schnell | Kitploit
Tools/GitHubGitHub/drcrypterdotru/apache-goexploiter
SchwachstellenscannerExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubdrcrypterdotru/apache-goexploiter

Apache-GOExploiter

Apache (CVE-2025-24813) GOExploiter Checker & Exploiter sehr schnell

Repository anzeigen
203vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛠 Apache_GoExploiter – Toolkit für PUT-Methoden-Exploit CVE-2025-24813

Apache_GoExploiter ist ein in Go geschriebenes Proof-of-Concept-Tool zum Scannen und Ausnutzen von Apache Tomcat-Servern, die anfällig für CVE-2025-24813 sind. Es testet auf offene HTTP PUT-Unterstützung auf Port 8080 und versucht, Test- oder Shell-Dateien in beschreibbare Verzeichnisse hochzuladen.


📸 Demo

Vorschau
demo1
demo2

⚙️ Funktionen

  • 🔍 Erkennt automatisch http://<host>:8080, auch bei Eingaben wie example.com oder http://example.com
  • ⚡ Multithread-Scan-Unterstützung (-threads)
  • ✍️ Testet auf PUT-Unterstützung und beschreibbare Verzeichnisse
  • 🐚 Optionaler Shell-Upload, wenn das Verzeichnis beschreibbar ist
  • 💾 Speichert erfolgreiche Ergebnisse in Ausgabedateien

🚀 Verwendung

🧪 Option 1: Ausführen über Go (ohne Kompilierung)

root@kitploit:~
go run Apache_GoExploiter.go -list list.txt -threads 50

🔨 Option 2: Erstellen und Ausführen

🔹 Linux

root@kitploit:~
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50

🔹 Windows (PowerShell / CMD)

root@kitploit:~
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50

📥 Eingabeformat

Geben Sie Ihre Ziel-URLs in einer Datei an (z. B. list.txt). Format:

root@kitploit:~
http://example.com
example.org

Fügen Sie kein :8080 hinzu — das Tool fügt es automatisch hinzu und testet es.


📂 Ausgabedateien

DateiBeschreibung
PUT_VULN.txtZiele, die positiv auf HTTP PUT reagiert haben
Shelled.txtZiele, bei denen der hochgeladene Shell-Upload erfolgreich war (beschreibbarer Pfad)

📦 Download

Sie können Binärdateien hier herunterladen oder aus dem Quellcode mit go build erstellen.


🧠 CVE-Details – CVE-2025-24813

Apache Tomcat erlaubt Datei-Uploads über die PUT-Methode unter bestimmten fehlkonfigurierten Kontexten (wie WebDAV). Wenn aktiviert:

  • Angreifer können beliebige Dateien (z. B. eine JSP-Shell) hochladen
  • Möglicherweise ist keine Authentifizierung erforderlich
  • Beschreibbare Verzeichnisse können die Ausführung von Code ermöglichen

⚠️ Rechtlicher Hinweis

Dieses Tool ist ausschließlich für pädagogische und autorisierte Sicherheitstests bestimmt.
Scannen Sie keine Domains, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.
Unbefugte Nutzung kann illegal sein und nach geltendem Recht bestraft werden.


✍️ Autor

Entwickelt von DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru

Tool herunterladen