Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-GOExploiter — Apache (CVE-2025-24813) GOExploiter Vérificateur & Exploiteur très rapide | Kitploit
Outils/GitHubGitHub/drcrypterdotru/apache-goexploiter
Scanners de VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubdrcrypterdotru/apache-goexploiter

Apache-GOExploiter

Apache (CVE-2025-24813) GOExploiter Vérificateur & Exploiteur très rapide

Voir le dépôt
203il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛠 Apache_GoExploiter – Boîte à outils d'exploitation de la méthode PUT CVE-2025-24813

Apache_GoExploiter est un outil de preuve de概念 basé sur Go permettant de scanner et d'exploiter les serveurs Apache Tomcat vulnérables à CVE-2025-24813. Il vérifie si la méthode HTTP PUT est exposée sur le port 8080 et tente de téléverser des fichiers de test ou des shells dans des répertoires inscriptibles.


📸 Démo

Aperçu
demo1
demo2

⚙️ Fonctionnalités

  • 🔍 Détecte automatiquement http://<host>:8080 même à partir d'entrées comme example.com ou http://example.com
  • ⚡ Prise en charge du scan multithreadé (-threads)
  • ✍️ Teste la prise en charge de PUT et les répertoires inscriptibles
  • 🐚 Téléversement optionnel d'un shell si le répertoire est inscriptible
  • 💾 Enregistre les résultats concluants dans des fichiers de sortie

🚀 Comment l'utiliser

🧪 Option 1 : Exécution via Go (sans compilation)

root@kitploit:~
go run Apache_GoExploiter.go -list list.txt -threads 50

🔨 Option 2 : Compilation et exécution

🔹 Linux

root@kitploit:~
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50

🔹 Windows (PowerShell / CMD)

root@kitploit:~
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50

📥 Format d'entrée

Fournissez vos URL cibles dans un fichier (par ex., list.txt). Format :

root@kitploit:~
http://example.com
example.org

N'incluez pas :8080 — l'outil l'ajoutera et le testera automatiquement.


📂 Fichiers de sortie

FichierDescription
PUT_VULN.txtCibles ayant répondu positivement à HTTP PUT
Shelled.txtCibles où le téléversement du fichier shell a réussi (chemin inscriptible)

📦 Téléchargement

Vous pouvez télécharger les binaires ici ou compiler à partir des sources avec go build.


🧠 Détails de la CVE – CVE-2025-24813

Apache Tomcat permet le téléversement de fichiers via la méthode PUT dans certains contextes mal configurés (comme WebDAV). Si elle est activée :

  • Un attaquant peut téléverser des fichiers arbitraires (comme un shell JSP)
  • L'authentification peut ne pas être requise
  • Des répertoires inscriptibles peuvent permettre l'exécution de code

⚠️ Avertissement légal

Cet outil est réservé aux tests de sécurité éducatifs et autorisés uniquement.
N'analysez pas de domaines que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.
Toute utilisation non autorisée peut être illégale et passible de sanctions en vertu des lois applicables.


✍️ Auteur

Développé par DRCrypter.ru
Telegram : @drcrypterd0tru
GitHub : @drcrypterdotru

Télécharger l’outil