Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-Arsenal-Lab — TomcatScanner es una herramienta de seguridad integral diseñada para detectar y explotar la vulnerabilidad CVE-2025-24813 en servidores Apache Tomcat. | Kitploit
Herramientas/GitHubGitHub/cchopin/cve-arsenal-lab
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner es una herramienta de seguridad integral diseñada para detectar y explotar la vulnerabilidad CVE-2025-24813 en servidores Apache Tomcat.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TomcatScanner

Herramienta avanzada de detección y explotación para CVE-2025-24813

TomcatScanner es una herramienta de seguridad integral diseñada para detectar y explotar la vulnerabilidad CVE-2025-24813 en servidores Apache Tomcat. Esta vulnerabilidad implica un problema de equivalencia de rutas en el parámetro 'file.Name' que puede conducir a la ejecución remota de código (RCE).

Capture d’écran 2025-04-10 à 22.24.26.png

Tabla de Contenidos

  • Características
  • Instalación
  • Uso
    • Escaneo Básico
    • Opciones Avanzadas
    • Modo de Explotación
  • Ejemplos
  • Creación de una Lista de Palabras
  • Interpretación de la Salida
  • Explicación de CVE-2025-24813
  • Aviso Legal
  • Contribuciones
  • Licencia

Características

  • Detección Completa: Prueba múltiples rutas en busca de la vulnerabilidad con listas de palabras personalizables
  • Operación Multihilo: Escanea objetivos de forma eficiente con procesamiento paralelo
  • Manipulación de Sesiones: Realiza explotación avanzada mediante técnicas de manipulación de sesiones
  • Modo Explotación: No solo detección, sino que puede explotar activamente la vulnerabilidad para confirmar su presencia
  • Informes Detallados: Proporciona resultados de escaneo completos con salida codificada por colores
  • Soporte para Múltiples Objetivos: Escanea un solo objetivo o múltiples objetivos desde un archivo de lista
  • Almacenamiento de Resultados: Guarda los objetivos vulnerables en un archivo de salida para su procesamiento posterior

Instalación

Requisitos Previos

  • Python 3.6 o superior
  • Paquetes de Python necesarios

Paso 1: Clonar el repositorio

root@kitploit:~
git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

Paso 2: Instalar dependencias

root@kitploit:~
pip install -r requirements.txt

El archivo requirements.txt debe incluir:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

Paso 3: Crear una lista de palabras

Cree un archivo llamado wordlist.txt con las rutas a probar para la vulnerabilidad, o use la muestra de lista de palabras proporcionada.

Uso

Escaneo Básico

Escaneo de un solo objetivo:

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080

Escaneo de múltiples objetivos desde un archivo:

root@kitploit:~
python tomcat_scanner.py -l targets.txt

Opciones Avanzadas

root@kitploit:~
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner for CVE-2025-24813 vulnerability in Apache Tomcat

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
  -l LIST, --list LIST  File containing a list of target URLs
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist file containing paths to test (default: wordlist.txt)
  -t THREADS, --threads THREADS
                        Number of parallel threads (default: 10)
  -o OUTPUT, --output OUTPUT
                        Output file for results
  --timeout TIMEOUT     Request timeout in seconds (default: 5)
  --ssl-verify          Verify SSL certificates
  -v, --verbose         Enable verbose mode with HTTP response codes
  --exploit             Attempt to exploit vulnerable targets
  --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)

Modo de Explotación

Para no solo detectar, sino también explotar la vulnerabilidad:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

Especifique un comando personalizado para ejecutar durante la explotación:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

Ejemplos

Escaneo Básico

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

Escaneo Detallado con Varios Hilos

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

Escaneo de Múltiples Objetivos y Guardar Resultados

root@kitploit:~
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

Escaneo Completo de Explotación

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

Creación de una Lista de Palabras

TomcatScanner requiere una lista de palabras con las rutas a probar. La lista debe contener rutas potencialmente vulnerables, una por línea.

Ejemplo de entradas de lista de palabras:

root@kitploit:~
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

Interpretación de la Salida

La herramienta proporciona una salida codificada por colores para identificar fácilmente información importante:

  • Verde: Solicitudes exitosas y objetivos no vulnerables
  • Rojo: Mensajes de error y objetivos vulnerables
  • Amarillo: Solicitudes fallidas y advertencias
  • Azul: Mensajes informativos
  • Púrpura: Encabezados y secciones de resumen

Resumen del Escaneo

Al final de cada escaneo, la herramienta muestra un resumen con:

  1. Tiempo total de escaneo
  2. Número de rutas probadas
  3. Solicitudes exitosas, fallidas y con error
  4. Distribución de códigos de respuesta HTTP
  5. URLs vulnerables detectadas
  6. Tasa de éxito de explotación (si está en modo de explotación)

Explicación de CVE-2025-24813

CVE-2025-24813 afecta a Apache Tomcat e implica una vulnerabilidad de equivalencia de rutas en la forma en que la aplicación maneja el parámetro 'file.Name'. Esta vulnerabilidad puede permitir a los atacantes:

  1. Subir archivos a directorios no deseados mediante path traversal
  2. Potencialmente lograr ejecución remota de código manipulando archivos de sesión
  3. Evitar controles de acceso previstos

La vulnerabilidad generalmente se manifiesta cuando se permite que una solicitud PUT escriba en una ruta que contiene "file.name" o cuando es posible el path traversal a través de una operación PUT parcial.

Aviso Legal

ESTA HERRAMIENTA SE PROPORCIONA ÚNICAMENTE CON FINES EDUCATIVOS Y DE PRUEBAS ÉTICAS.

El uso de TomcatScanner para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por el mal uso o daño causado por este programa.

Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).

Pasos para contribuir:

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad (git checkout -b feature/amazing-feature)
  3. Confirme sus cambios (git commit -m 'Add amazing feature')
  4. Empuje a la rama (git push origin feature/amazing-feature)
  5. Abra una solicitud de extracción (Pull Request)

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.

root@kitploit:~
MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Descargar herramienta