Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner es un escáner de vulnerabilidades basado en Python que detecta servidores Apache Tomcat vulnerables a CVE-2025-24813, una vulnerabilidad de carga arbitraria de archivos que conduce a la ejecución remota de código (RCE) a través del manejo inseguro del método PUT y la explotación de jsessionid. | Kitploit
Herramientas/GitHubGitHub/mattb709/cve-2025-24813-scanner
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

Ver Repositorio
53hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2025-24813-Scanner es un escáner de vulnerabilidades basado en Python que detecta servidores Apache Tomcat vulnerables a CVE-2025-24813, una vulnerabilidad de carga arbitraria de archivos que conduce a la ejecución remota de código (RCE) a través del manejo inseguro del método PUT y la explotación de jsessionid.

Compartir

Escáner CVE-2025-24813

Un escáner de vulnerabilidades multihilo para detectar servidores Apache Tomcat vulnerables a CVE-2025-24813 (subida arbitraria de archivos que conduce a ejecución remota de código, RCE).

Python Version License

Descripción

Este escáner comprueba servidores Apache Tomcat vulnerables a CVE-2025-24813 mediante:

  1. Intentos de subir un objeto Java serializado mediante HTTP PUT
  2. Verificación de si el archivo subido puede ejecutarse mediante el parámetro jsessionid

Características:

  • Escaneo multihilo (número de hilos ajustable)
  • Soporte de entrada/salida CSV
  • Salida de terminal con códigos de color
  • Verificación detallada de vulnerabilidades
  • Manejo elegante de interrupciones

Instalación

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

Uso

Escaneo básico

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

Opciones completas

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

Ejemplos de uso

  1. Escaneo rápido con la configuración predeterminada:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. Escaneo exhaustivo con salida a archivo:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

Salida de ejemplo

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

Requisitos

  • Python 3.6+
  • Paquetes:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

Licencia

Licencia MIT: consulte LICENSE para más detalles.

Aviso legal

Esta herramienta es únicamente para pruebas de seguridad autorizadas y fines educativos. Nunca escanee sistemas sin permiso explícito. El autor no acepta ninguna responsabilidad por el uso indebido de este software.

Descargar herramienta