
Apache (CVE-2025-24813) GOExploiter Vérificateur & Exploiteur très rapide
Apache_GoExploiter est un outil de preuve de概念 basé sur Go permettant de scanner et d'exploiter les serveurs Apache Tomcat vulnérables à CVE-2025-24813. Il vérifie si la méthode HTTP PUT est exposée sur le port 8080 et tente de téléverser des fichiers de test ou des shells dans des répertoires inscriptibles.
| Aperçu |
|---|
![]() |
![]() |
http://<host>:8080 même à partir d'entrées comme example.com ou http://example.com-threads)go run Apache_GoExploiter.go -list list.txt -threads 50
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50
Fournissez vos URL cibles dans un fichier (par ex., list.txt). Format :
http://example.com
example.org
N'incluez pas
:8080— l'outil l'ajoutera et le testera automatiquement.
| Fichier | Description |
|---|---|
PUT_VULN.txt | Cibles ayant répondu positivement à HTTP PUT |
Shelled.txt | Cibles où le téléversement du fichier shell a réussi (chemin inscriptible) |
Vous pouvez télécharger les binaires ici ou compiler à partir des sources avec go build.
Apache Tomcat permet le téléversement de fichiers via la méthode PUT dans certains contextes mal configurés (comme WebDAV). Si elle est activée :
Cet outil est réservé aux tests de sécurité éducatifs et autorisés uniquement.
N'analysez pas de domaines que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.
Toute utilisation non autorisée peut être illégale et passible de sanctions en vertu des lois applicables.
Développé par DRCrypter.ru
Telegram : @drcrypterd0tru
GitHub : @drcrypterdotru