
CVE-2025-24813-Scanner ist ein auf Python basierender Schwachstellen-Scanner, der Apache-Tomcat-Server erkennt, die anfällig für CVE-2025-24813 sind – eine Schwachstelle für beliebige Datei-Uploads, die über unsichere PUT-Methodenbehandlung und jsessionid-Ausnutzung zu Remotecodeausführung (RCE) führt.
Ein multi-threaded Schwachstellen-Scanner zur Erkennung von Apache-Tomcat-Servern, die für CVE-2025-24813 anfällig sind (beliebiger Datei-Upload, der zu RCE führt).
Dieser Scanner prüft Apache-Tomcat-Server auf Anfälligkeit für CVE-2025-24813, indem er:
jsessionid ausgeführt werden kannFunktionen:
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt
python CVE-2025-24813-Scanner.py -f targets.csv
python CVE-2025-24813-Scanner.py \
-f targets.csv \ # Eingabe-CSV mit Spalten host,ip,port
-o vulnerable_hosts.csv \ # Verwundbare Ziele speichern
-t 10 \ # 10 Threads verwenden
python CVE-2025-24813-Scanner.py -f network_hosts.csv
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15
[*] Apache Tomcat CVE-2025-24813 Scanner
[*] Scanne https://example.com:8443...
[+] https://example.com:8443 ist anfällig für CVE-2025-24813!
[*] Scanne http://testserver:8080...
[-] http://testserver:8080 ist nicht anfällig (PUT fehlgeschlagen: 401).
[*] Scanne http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 erlaubt PUT, aber kein RCE (GET: 404).
[*] Scan abgeschlossen
[+] Anfällig: 1
[-] Nicht anfällig: 2
[+] Anfällige IPs:
https://example.com:8443
requests>=2.25.1pandas>=1.2.0colorama>=0.4.4MIT-Lizenz – Siehe LICENSE für Details.
Dieses Tool dient ausschließlich autorisierten Sicherheitstests und zu Bildungszwecken. Scannen Sie niemals Systeme ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieser Software.