Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-GOExploiter — Apache (CVE-2025-24813) Comprobador y Explotador GOExploiter muy Rápido | Kitploit
Herramientas/GitHubGitHub/drcrypterdotru/apache-goexploiter
Escáneres de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubdrcrypterdotru/apache-goexploiter

Apache-GOExploiter

Apache (CVE-2025-24813) Comprobador y Explotador GOExploiter muy Rápido

Ver Repositorio
203hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛠 Apache_GoExploiter – Kit de Explotación del Método PUT CVE-2025-24813

Apache_GoExploiter es una herramienta de prueba de concepto basada en Go para escanear y explotar servidores Apache Tomcat vulnerables a CVE-2025-24813. Prueba la exposición del soporte HTTP PUT en el puerto 8080 e intenta subir archivos de prueba o shell en directorios con permisos de escritura.


📸 Demostración

Vista previa
demo1
demo2

⚙️ Características

  • 🔍 Detecta automáticamente http://<host>:8080 incluso desde entradas como example.com o http://example.com
  • ⚡ Soporte de escaneo multihilo (-threads)
  • ✍️ Prueba el soporte PUT y directorios con permisos de escritura
  • 🐚 Carga opcional de shell si el directorio tiene permisos de escritura
  • 💾 Guarda los resultados exitosos en archivos de salida

🚀 Cómo Usar

🧪 Opción 1: Ejecutar con Go (sin compilar)

root@kitploit:~
go run Apache_GoExploiter.go -list list.txt -threads 50

🔨 Opción 2: Compilar y Ejecutar

🔹 Linux

root@kitploit:~
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50

🔹 Windows (PowerShell / CMD)

root@kitploit:~
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50

📥 Formato de Entrada

Proporcione sus URLs objetivo en un archivo (ej., list.txt). Formato:

root@kitploit:~
http://example.com
example.org

No incluya :8080 — la herramienta lo agregará y probará automáticamente.


📂 Archivos de Salida

ArchivoDescripción
PUT_VULN.txtObjetivos que respondieron positivamente al PUT HTTP
Shelled.txtObjetivos donde la carga del archivo shell tuvo éxito (ruta con permisos de escritura)

📦 Descarga

Puede descargar los binarios aquí o compilar desde el código fuente usando go build.


🧠 Detalles del CVE – CVE-2025-24813

Apache Tomcat permite la subida de archivos mediante el método PUT bajo ciertos contextos mal configurados (como WebDAV). Si está habilitado:

  • El atacante puede subir archivos arbitrarios (como un shell JSP)
  • Puede que no se requiera autenticación
  • Los directorios con permisos de escritura pueden permitir la ejecución de código

⚠️ Advertencia Legal

Esta herramienta es solo para pruebas de seguridad educativas y autorizadas.
No escanee dominios que no posea o para los que no tenga permiso.
El uso no autorizado puede ser ilegal y estar sujeto a sanciones según las leyes aplicables.


✍️ Autor

Desarrollado por DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru

Descargar herramienta