Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner est un scanner de vulnérabilités basé sur Python qui détecte les serveurs Apache Tomcat vulnérables à CVE-2025-24813, une vulnérabilité de téléchargement arbitraire de fichiers menant à l'exécution de code à distance (RCE) via une gestion non sécurisée de la méthode PUT et l'exploitation de jsessionid. | Kitploit
Outils/GitHubGitHub/mattb709/cve-2025-24813-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

Voir le dépôt
53il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2025-24813-Scanner est un scanner de vulnérabilités basé sur Python qui détecte les serveurs Apache Tomcat vulnérables à CVE-2025-24813, une vulnérabilité de téléchargement arbitraire de fichiers menant à l'exécution de code à distance (RCE) via une gestion non sécurisée de la méthode PUT et l'exploitation de jsessionid.

Partager

Scanner CVE-2025-24813

Un scanner de vulnérabilités multi-threadé pour détecter les serveurs Apache Tomcat vulnérables à CVE-2025-24813 (téléversement arbitraire de fichier conduisant à une exécution de code à distance - RCE).

Python Version License

Description

Ce scanner vérifie si les serveurs Apache Tomcat sont vulnérables à CVE-2025-24813 en :

  1. Tentant de téléverser un objet Java sérialisé via HTTP PUT
  2. Vérifiant si le fichier téléversé peut être exécuté via le paramètre jsessionid

Fonctionnalités :

  • Analyse multi-threadée (nombre de threads configurable)
  • Prise en charge des entrées/sorties CSV
  • Sortie terminale avec code couleur
  • Vérification détaillée de la vulnérabilité
  • Gestion propre des interruptions

Installation

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

Utilisation

Analyse de base

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

Options complètes

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

Exemples de scénarios

  1. Analyse rapide avec les paramètres par défaut :
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. Analyse complète avec sortie :
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

Exemple de sortie

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

Prérequis

  • Python 3.6+
  • Paquets :
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

Licence

Licence MIT - Voir LICENSE pour plus de détails.

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Ne scannez jamais des systèmes sans autorisation explicite. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel.

Télécharger l’outil