Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-Arsenal-Lab — TomcatScanner एक व्यापक सुरक्षा उपकरण है जो Apache Tomcat सर्वरों में CVE-2025-24813 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/cchopin/cve-arsenal-lab
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner एक व्यापक सुरक्षा उपकरण है जो Apache Tomcat सर्वरों में CVE-2025-24813 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
4431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TomcatScanner

CVE-2025-24813 के लिए उन्नत पहचान और शोषण उपकरण

TomcatScanner एक व्यापक सुरक्षा उपकरण है जो Apache Tomcat सर्वरों में CVE-2025-24813 भेद्यता का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया है। इस भेद्यता में 'file.Name' पैरामीटर में एक पथ समानता (path equivalence) समस्या शामिल है जो दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है।

Capture d’écran 2025-04-10 à 22.24.26.png

विषय सूची

  • विशेषताएँ
  • स्थापना
  • उपयोग
    • मूल स्कैनिंग
    • उन्नत विकल्प
    • शोषण मोड
  • उदाहरण
  • वर्डलिस्ट बनाना
  • आउटपुट व्याख्या
  • CVE-2025-24813 स्पष्टीकरण
  • कानूनी अस्वीकरण
  • योगदान
  • लाइसेंस

विशेषताएँ

  • व्यापक पहचान: अनुकूलन योग्य वर्डलिस्ट के साथ भेद्यता के लिए कई पथों का परीक्षण करता है
  • मल्टीथ्रेडेड संचालन: समानांतर प्रसंस्करण के साथ लक्ष्यों को कुशलतापूर्वक स्कैन करता है
  • सत्र हेरफेर: सत्र हेरफेर तकनीकों का उपयोग करके उन्नत शोषण करता है
  • शोषण मोड: केवल पहचान नहीं - इसकी उपस्थिति की पुष्टि करने के लिए भेद्यता का सक्रिय रूप से शोषण कर सकता है
  • विस्तृत रिपोर्टिंग: रंग-कोडित आउटपुट के साथ व्यापक स्कैन परिणाम प्रदान करता है
  • एकाधिक लक्ष्य समर्थन: एकल लक्ष्य या सूची फ़ाइल से कई लक्ष्यों को स्कैन करें
  • परिणाम भंडारण: बाद की प्रक्रिया के लिए कमजोर लक्ष्यों को आउटपुट फ़ाइल में सहेजें
  • स्थापना

    पूर्वापेक्षाएँ

    • Python 3.6 या उच्चतर
    • आवश्यक Python पैकेज

    चरण 1: रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/yourusername/tomcat-scanner.git
    cd tomcat-scanner
    

    चरण 2: निर्भरताएँ स्थापित करें

    root@kitploit:~
    pip install -r requirements.txt
    

    requirements.txt फ़ाइल में निम्नलिखित शामिल होना चाहिए:

    root@kitploit:~
    requests>=2.28.0
    urllib3>=1.26.0
    

    चरण 3: वर्डलिस्ट बनाएं

    wordlist.txt नाम की एक फ़ाइल बनाएं जिसमें भेद्यता के परीक्षण के लिए पथ हों, या प्रदान की गई नमूना वर्डलिस्ट का उपयोग करें।

    उपयोग

    मूल स्कैनिंग

    एकल लक्ष्य स्कैन करें:

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080
    

    एक फ़ाइल से कई लक्ष्य स्कैन करें:

    root@kitploit:~
    python tomcat_scanner.py -l targets.txt
    

    उन्नत विकल्प

    root@kitploit:~
    usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                            [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                            [-v] [--exploit] [--command COMMAND]
    
    Scanner for CVE-2025-24813 vulnerability in Apache Tomcat
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
      -l LIST, --list LIST  File containing a list of target URLs
      -w WORDLIST, --wordlist WORDLIST
                            Wordlist file containing paths to test (default: wordlist.txt)
      -t THREADS, --threads THREADS
                            Number of parallel threads (default: 10)
      -o OUTPUT, --output OUTPUT
                            Output file for results
      --timeout TIMEOUT     Request timeout in seconds (default: 5)
      --ssl-verify          Verify SSL certificates
      -v, --verbose         Enable verbose mode with HTTP response codes
      --exploit             Attempt to exploit vulnerable targets
      --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)
    

    शोषण मोड

    भेद्यता का पता लगाने के साथ-साथ शोषण करने के लिए:

    root@kitploit:~
    python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit
    

    शोषण के दौरान निष्पादित करने के लिए कस्टम कमांड निर्दिष्ट करें:

    root@kitploit:~
    python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"
    

    उदाहरण

    मूल स्कैन

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt
    

    वर्बोज़ स्कैन और एकाधिक थ्रेड

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080 -t 20 -v
    

    कई लक्ष्य स्कैन करें और परिणाम सहेजें

    root@kitploit:~
    python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt
    

    पूर्ण शोषण स्कैन

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10
    

    वर्डलिस्ट बनाना

    TomcatScanner को परीक्षण के लिए पथों की एक वर्डलिस्ट की आवश्यकता होती है। वर्डलिस्ट में संभावित कमजोर पथ होने चाहिए, प्रति पंक्ति एक।

    वर्डलिस्ट प्रविष्टियों के उदाहरण:

    root@kitploit:~
    /path/uploads/file.name
    /webapps/manager/file.name
    /tomcat/manager/uploads/file.name
    /uploads/../sessions/absholi7ly.session
    

    आउटपुट व्याख्या

    यह उपकरण महत्वपूर्ण जानकारी की आसानी से पहचान करने के लिए रंग-कोडित आउटपुट प्रदान करता है:

    • हरा: सफल अनुरोध और गैर-कमजोर लक्ष्य
    • लाल: त्रुटि संदेश और कमजोर लक्ष्य
    • पीला: असफल अनुरोध और चेतावनियाँ
    • नीला: सूचनात्मक संदेश
    • बैंगनी: हेडर और सारांश अनुभाग

    स्कैन सारांश

    प्रत्येक स्कैन के अंत में, उपकरण निम्नलिखित के साथ एक सारांश प्रदर्शित करता है:

    1. कुल स्कैन समय
    2. परीक्षण किए गए पथों की संख्या
    3. सफल, असफल और त्रुटि अनुरोध
    4. HTTP प्रतिक्रिया कोड का वितरण
    5. पता लगाए गए कमजोर URL
    6. शोषण सफलता दर (यदि शोषण मोड में)

    CVE-2025-24813 स्पष्टीकरण

    CVE-2025-24813 Apache Tomcat को प्रभावित करता है और इसमें एक पथ समानता भेद्यता शामिल है कि एप्लिकेशन 'file.Name' पैरामीटर को कैसे संभालता है। यह भेद्यता हमलावरों को निम्नलिखित की अनुमति दे सकती है:

    1. पथ ट्रैवर्सल का उपयोग करके अनपेक्षित निर्देशिकाओं में फ़ाइलें अपलोड करना
    2. सत्र फ़ाइलों में हेरफेर करके संभावित रूप से दूरस्थ कोड निष्पादन प्राप्त करना
    3. इच्छित पहुँच नियंत्रण को बायपास करना

    यह भेद्यता आमतौर पर तब प्रकट होती है जब PUT अनुरोध को "file.name" वाले पथ पर लिखने की अनुमति होती है या जब आंशिक PUT ऑपरेशन के माध्यम से पथ ट्रैवर्सल संभव होता है।

    कानूनी अस्वीकरण

    यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

    पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए TomcatScanner का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

    योगदान

    योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।

    योगदान के चरण:

    1. रिपॉजिटरी को फोर्क करें
    2. एक फीचर ब्रांच बनाएं (git checkout -b feature/amazing-feature)
    3. अपने परिवर्तनों को कमिट करें (git commit -m 'अद्भुत फीचर जोड़ें')
    4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
    5. Pull Request खोलें

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    root@kitploit:~
    MIT License
    
    Permission is hereby granted, free of charge, to any person obtaining a copy
    of this software and associated documentation files...
    
    टूल डाउनलोड करें