Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-Arsenal-Lab — TomcatScanner एक व्यापक सुरक्षा उपकरण है जो Apache Tomcat सर्वरों में CVE-2025-24813 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/cchopin/cve-arsenal-lab
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner एक व्यापक सुरक्षा उपकरण है जो Apache Tomcat सर्वरों में CVE-2025-24813 भेद्यता का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
4441 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TomcatScanner

CVE-2025-24813 के लिए उन्नत पहचान और शोषण उपकरण

TomcatScanner एक व्यापक सुरक्षा उपकरण है जो Apache Tomcat सर्वरों में CVE-2025-24813 भेद्यता का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया है। इस भेद्यता में 'file.Name' पैरामीटर में एक पथ समानता (path equivalence) समस्या शामिल है जो दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है।

Capture d’écran 2025-04-10 à 22.24.26.png

विषय सूची

  • विशेषताएँ
  • स्थापना
  • उपयोग
    • मूल स्कैनिंग
    • उन्नत विकल्प
    • शोषण मोड
  • उदाहरण
  • वर्डलिस्ट बनाना
  • आउटपुट व्याख्या
  • CVE-2025-24813 स्पष्टीकरण
  • कानूनी अस्वीकरण
  • योगदान
  • लाइसेंस

विशेषताएँ

  • व्यापक पहचान: अनुकूलन योग्य वर्डलिस्ट के साथ भेद्यता के लिए कई पथों का परीक्षण करता है
  • मल्टीथ्रेडेड संचालन: समानांतर प्रसंस्करण के साथ लक्ष्यों को कुशलतापूर्वक स्कैन करता है
  • सत्र हेरफेर: सत्र हेरफेर तकनीकों का उपयोग करके उन्नत शोषण करता है
  • शोषण मोड: केवल पहचान नहीं - इसकी उपस्थिति की पुष्टि करने के लिए भेद्यता का सक्रिय रूप से शोषण कर सकता है
  • विस्तृत रिपोर्टिंग: रंग-कोडित आउटपुट के साथ व्यापक स्कैन परिणाम प्रदान करता है
  • एकाधिक लक्ष्य समर्थन: एकल लक्ष्य या सूची फ़ाइल से कई लक्ष्यों को स्कैन करें
  • परिणाम भंडारण: बाद की प्रक्रिया के लिए कमजोर लक्ष्यों को आउटपुट फ़ाइल में सहेजें

स्थापना

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • आवश्यक Python पैकेज

चरण 1: रिपॉजिटरी क्लोन करें

git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

चरण 2: निर्भरताएँ स्थापित करें

pip install -r requirements.txt

requirements.txt फ़ाइल में निम्नलिखित शामिल होना चाहिए:

requests>=2.28.0
urllib3>=1.26.0

चरण 3: वर्डलिस्ट बनाएं

wordlist.txt नाम की एक फ़ाइल बनाएं जिसमें भेद्यता के परीक्षण के लिए पथ हों, या प्रदान की गई नमूना वर्डलिस्ट का उपयोग करें।

उपयोग

मूल स्कैनिंग

एकल लक्ष्य स्कैन करें:

python tomcat_scanner.py -u http://example.com:8080

एक फ़ाइल से कई लक्ष्य स्कैन करें:

python tomcat_scanner.py -l targets.txt

उन्नत विकल्प

usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner for CVE-2025-24813 vulnerability in Apache Tomcat

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
  -l LIST, --list LIST  File containing a list of target URLs
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist file containing paths to test (default: wordlist.txt)
  -t THREADS, --threads THREADS
                        Number of parallel threads (default: 10)
  -o OUTPUT, --output OUTPUT
                        Output file for results
  --timeout TIMEOUT     Request timeout in seconds (default: 5)
  --ssl-verify          Verify SSL certificates
  -v, --verbose         Enable verbose mode with HTTP response codes
  --exploit             Attempt to exploit vulnerable targets
  --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)

शोषण मोड

भेद्यता का पता लगाने के साथ-साथ शोषण करने के लिए:

python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

शोषण के दौरान निष्पादित करने के लिए कस्टम कमांड निर्दिष्ट करें:

python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

उदाहरण

मूल स्कैन

python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

वर्बोज़ स्कैन और एकाधिक थ्रेड

python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

कई लक्ष्य स्कैन करें और परिणाम सहेजें

python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

पूर्ण शोषण स्कैन

python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

वर्डलिस्ट बनाना

TomcatScanner को परीक्षण के लिए पथों की एक वर्डलिस्ट की आवश्यकता होती है। वर्डलिस्ट में संभावित कमजोर पथ होने चाहिए, प्रति पंक्ति एक।

वर्डलिस्ट प्रविष्टियों के उदाहरण:

/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

आउटपुट व्याख्या

यह उपकरण महत्वपूर्ण जानकारी की आसानी से पहचान करने के लिए रंग-कोडित आउटपुट प्रदान करता है:

  • हरा: सफल अनुरोध और गैर-कमजोर लक्ष्य
  • लाल: त्रुटि संदेश और कमजोर लक्ष्य
  • पीला: असफल अनुरोध और चेतावनियाँ
  • नीला: सूचनात्मक संदेश
  • बैंगनी: हेडर और सारांश अनुभाग

स्कैन सारांश

प्रत्येक स्कैन के अंत में, उपकरण निम्नलिखित के साथ एक सारांश प्रदर्शित करता है:

  1. कुल स्कैन समय
  2. परीक्षण किए गए पथों की संख्या
  3. सफल, असफल और त्रुटि अनुरोध
  4. HTTP प्रतिक्रिया कोड का वितरण
  5. पता लगाए गए कमजोर URL
  6. शोषण सफलता दर (यदि शोषण मोड में)

CVE-2025-24813 स्पष्टीकरण

CVE-2025-24813 Apache Tomcat को प्रभावित करता है और इसमें एक पथ समानता भेद्यता शामिल है कि एप्लिकेशन 'file.Name' पैरामीटर को कैसे संभालता है। यह भेद्यता हमलावरों को निम्नलिखित की अनुमति दे सकती है:

  1. पथ ट्रैवर्सल का उपयोग करके अनपेक्षित निर्देशिकाओं में फ़ाइलें अपलोड करना
  2. सत्र फ़ाइलों में हेरफेर करके संभावित रूप से दूरस्थ कोड निष्पादन प्राप्त करना
  3. इच्छित पहुँच नियंत्रण को बायपास करना

यह भेद्यता आमतौर पर तब प्रकट होती है जब PUT अनुरोध को "file.name" वाले पथ पर लिखने की अनुमति होती है या जब आंशिक PUT ऑपरेशन के माध्यम से पथ ट्रैवर्सल संभव होता है।

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए TomcatScanner का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

योगदान

योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।

योगदान के चरण:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/amazing-feature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'अद्भुत फीचर जोड़ें')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. Pull Request खोलें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
टूल डाउनलोड करें