Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mattb709/cve-2025-24813-scanner
SchwachstellenscannerWeb-SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

Repository anzeigen
53vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2025-24813-Scanner ist ein auf Python basierender Schwachstellen-Scanner, der Apache-Tomcat-Server erkennt, die anfällig für CVE-2025-24813 sind – eine Schwachstelle für beliebige Datei-Uploads, die über unsichere PUT-Methodenbehandlung und jsessionid-Ausnutzung zu Remotecodeausführung (RCE) führt.

Teilen

CVE-2025-24813-Scanner

Ein multi-threaded Schwachstellen-Scanner zur Erkennung von Apache-Tomcat-Servern, die für CVE-2025-24813 anfällig sind (beliebiger Datei-Upload, der zu RCE führt).

Python Version License

Beschreibung

Dieser Scanner prüft Apache-Tomcat-Server auf Anfälligkeit für CVE-2025-24813, indem er:

  1. versucht, ein serialisiertes Java-Objekt per HTTP-PUT hochzuladen
  2. überprüft, ob die hochgeladene Datei über den Parameter jsessionid ausgeführt werden kann

Funktionen:

  • Multi-threaded Scannen (einstellbare Anzahl an Threads)
  • CSV-Eingabe/-Ausgabe Unterstützung
  • Farbcodierte Terminalausgabe
  • Detaillierte Verifizierung von Schwachstellen
  • Saubere Behandlung von Unterbrechungen

Installation

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

Verwendung

Basis-Scan

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

Alle Optionen

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Eingabe-CSV mit Spalten host,ip,port
  -o vulnerable_hosts.csv \ # Verwundbare Ziele speichern
  -t 10 \                   # 10 Threads verwenden

Beispiel-Szenarien

  1. Schneller Scan mit Standardeinstellungen:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. Umfassender Scan mit Ausgabe:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

Beispielausgabe

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanne https://example.com:8443...
[+] https://example.com:8443 ist anfällig für CVE-2025-24813!

[*] Scanne http://testserver:8080...
[-] http://testserver:8080 ist nicht anfällig (PUT fehlgeschlagen: 401).

[*] Scanne http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 erlaubt PUT, aber kein RCE (GET: 404).

[*] Scan abgeschlossen
[+] Anfällig: 1
[-] Nicht anfällig: 2
[+] Anfällige IPs:
    https://example.com:8443

Anforderungen

  • Python 3.6+
  • Pakete:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

Lizenz

MIT-Lizenz – Siehe LICENSE für Details.

Haftungsausschluss

Dieses Tool dient ausschließlich autorisierten Sicherheitstests und zu Bildungszwecken. Scannen Sie niemals Systeme ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieser Software.

Tool herunterladen