
Apache (CVE-2025-24813) Comprobador y Explotador GOExploiter muy Rápido
Apache_GoExploiter es una herramienta de prueba de concepto basada en Go para escanear y explotar servidores Apache Tomcat vulnerables a CVE-2025-24813. Prueba la exposición del soporte HTTP PUT en el puerto 8080 e intenta subir archivos de prueba o shell en directorios con permisos de escritura.
| Vista previa |
|---|
![]() |
![]() |
http://<host>:8080 incluso desde entradas como example.com o http://example.com-threads)go run Apache_GoExploiter.go -list list.txt -threads 50
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50
Proporcione sus URLs objetivo en un archivo (ej., list.txt). Formato:
http://example.com
example.org
No incluya
:8080— la herramienta lo agregará y probará automáticamente.
| Archivo | Descripción |
|---|---|
PUT_VULN.txt | Objetivos que respondieron positivamente al PUT HTTP |
Shelled.txt | Objetivos donde la carga del archivo shell tuvo éxito (ruta con permisos de escritura) |
Puede descargar los binarios aquí o compilar desde el código fuente usando go build.
Apache Tomcat permite la subida de archivos mediante el método PUT bajo ciertos contextos mal configurados (como WebDAV). Si está habilitado:
Esta herramienta es solo para pruebas de seguridad educativas y autorizadas.
No escanee dominios que no posea o para los que no tenga permiso.
El uso no autorizado puede ser ilegal y estar sujeto a sanciones según las leyes aplicables.
Desarrollado por DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru