Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-Arsenal-Lab — TomcatScanner est un outil de sécurité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-24813 dans les serveurs Apache Tomcat. | Kitploit
Outils/GitHubGitHub/cchopin/cve-arsenal-lab
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner est un outil de sécurité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-24813 dans les serveurs Apache Tomcat.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TomcatScanner

Outil avancé de détection et d'exploitation pour CVE-2025-24813

TomcatScanner est un outil de sécurité complet conçu pour détecter et exploiter la vulnérabilité CVE-2025-24813 dans les serveurs Apache Tomcat. Cette vulnérabilité implique un problème d'équivalence de chemin dans le paramètre « file.Name » qui peut conduire à une exécution de code à distance (RCE).

Capture d’écran 2025-04-10 à 22.24.26.png

Table des matières

  • Fonctionnalités
  • Installation
  • Utilisation
    • Analyse de base
    • Options avancées
    • Mode exploitation
  • Exemples
  • Créer une liste de mots
  • Interprétation des résultats
  • Explication de CVE-2025-24813
  • Avertissement légal
  • Contribution
  • Licence

Fonctionnalités

  • Détection complète : Teste plusieurs chemins pour la vulnérabilité avec des listes de mots personnalisables
  • Opération multitâche : Analyse efficacement les cibles grâce à un traitement en parallèle
  • Manipulation de session : Effectue une exploitation avancée à l'aide de techniques de manipulation de session
  • Mode exploitation : Pas seulement la détection — peut activement exploiter la vulnérabilité pour confirmer sa présence
  • Rapports détaillés : Fournit des résultats d'analyse complets avec une sortie codée en couleurs
  • Prise en charge de cibles multiples : Analyse une seule cible ou plusieurs cibles à partir d'un fichier de liste
  • Stockage des résultats : Enregistre les cibles vulnérables dans un fichier de sortie pour un traitement ultérieur

Installation

Prérequis

  • Python 3.6 ou supérieur
  • Paquets Python requis

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

Étape 2 : Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Le fichier requirements.txt doit inclure :

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

Étape 3 : Créer une liste de mots

Créez un fichier nommé wordlist.txt contenant les chemins à tester pour la vulnérabilité ou utilisez la liste de mots d'exemple fournie.

Utilisation

Analyse de base

Analyser une seule cible :

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080

Analyser plusieurs cibles à partir d'un fichier :

root@kitploit:~
python tomcat_scanner.py -l targets.txt

Options avancées

root@kitploit:~
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner for CVE-2025-24813 vulnerability in Apache Tomcat

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
  -l LIST, --list LIST  File containing a list of target URLs
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist file containing paths to test (default: wordlist.txt)
  -t THREADS, --threads THREADS
                        Number of parallel threads (default: 10)
  -o OUTPUT, --output OUTPUT
                        Output file for results
  --timeout TIMEOUT     Request timeout in seconds (default: 5)
  --ssl-verify          Verify SSL certificates
  -v, --verbose         Enable verbose mode with HTTP response codes
  --exploit             Attempt to exploit vulnerable targets
  --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)

Mode exploitation

Pour non seulement détecter mais aussi exploiter la vulnérabilité :

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

Spécifier une commande personnalisée à exécuter pendant l'exploitation :

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

Exemples

Analyse de base

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

Analyse détaillée avec plusieurs threads

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

Analyser plusieurs cibles et enregistrer les résultats

root@kitploit:~
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

Analyse d'exploitation complète

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

Créer une liste de mots

TomcatScanner nécessite une liste de mots contenant les chemins à tester. La liste de mots doit contenir les chemins potentiellement vulnérables, un par ligne.

Exemple d'entrées de liste de mots :

root@kitploit:~
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

Interprétation des résultats

L'outil fournit une sortie codée en couleurs pour identifier facilement les informations importantes :

  • Vert : Requêtes réussies et cibles non vulnérables
  • Rouge : Messages d'erreur et cibles vulnérables
  • Jaune : Requêtes échouées et avertissements
  • Bleu : Messages informatifs
  • Violet : En-têtes et sections de résumé

Résumé de l'analyse

À la fin de chaque analyse, l'outil affiche un résumé avec :

  1. La durée totale de l'analyse
  2. Le nombre de chemins testés
  3. Les requêtes réussies, échouées et en erreur
  4. La répartition des codes de réponse HTTP
  5. Les URL vulnérables détectées
  6. Le taux de réussite de l'exploitation (si en mode exploitation)

Explication de CVE-2025-24813

CVE-2025-24813 affecte Apache Tomcat et implique une vulnérabilité d'équivalence de chemin dans la manière dont l'application gère le paramètre « file.Name ». Cette vulnérabilité peut permettre aux attaquants de :

  1. Téléverser des fichiers dans des répertoires non prévus en utilisant un traversement de chemin
  2. Potentiellement obtenir une exécution de code à distance en manipulant les fichiers de session
  3. Contourner les contrôles d'accès prévus

La vulnérabilité se manifeste généralement lorsqu'une requête PUT est autorisée à écrire dans un chemin contenant « file.name » ou lorsqu'un traversement de chemin est possible via une opération PUT partielle.

Avertissement légal

CET OUTIL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS ÉTHIQUES.

L'utilisation de TomcatScanner pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une demande de tirage (Pull Request).

Étapes pour contribuer :

  1. Fork du dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Valider vos modifications (git commit -m 'Add amazing feature')
  4. Pousser la branche (git push origin feature/amazing-feature)
  5. Ouvrir une demande de tirage (Pull Request)

Licence

Ce projet est sous licence MIT — voir le fichier LICENSE pour plus de détails.

root@kitploit:~
MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Télécharger l’outil