Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/drcrypterdotru/apache-goexploiter
भेद्यता स्कैनरशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdrcrypterdotru/apache-goexploiter

Apache-GOExploiter

Apache (CVE-2025-24813) GOExploiter जाँचकर्ता और शोषणकर्ता बहुत तेज़

रिपॉजिटरी देखें
20310 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠 Apache_GoExploiter – CVE-2025-24813 PUT विधि शोषण टूलकिट

Apache_GoExploiter एक Go-आधारित प्रमाण-अवधारणा उपकरण है जो CVE-2025-24813 के लिए संवेदनशील Apache Tomcat सर्वरों को स्कैन और शोषण करने के लिए है। यह पोर्ट 8080 पर उजागर HTTP PUT समर्थन का परीक्षण करता है और लिखने योग्य निर्देशिकाओं में परीक्षण या शेल फ़ाइलों को अपलोड करने का प्रयास करता है।


📸 डेमो

पूर्वावलोकन
demo1
demo2

⚙️ विशेषताएँ

  • 🔍 http://<host>:8080 को स्वतः पहचानता है, भले ही इनपुट example.com जैसा हो या http://example.com डाला गया हो।
  • ⚡ मल्टीथ्रेडेड स्कैन समर्थन (-threads)
  • ✍️ PUT समर्थन और लिखने योग्य निर्देशिकाओं का परीक्षण करता है
  • 🐚 यदि निर्देशिका लिखने योग्य है तो वैकल्पिक शेल अपलोड
  • 💾 सफल परिणामों को आउटपुट फ़ाइलों में सहेजता है

🚀 उपयोग कैसे करें

🧪 विकल्प 1: Go के माध्यम से चलाएँ (संकलन नहीं)

root@kitploit:~
go run Apache_GoExploiter.go -list list.txt -threads 50

🔨 विकल्प 2: बनाएँ और चलाएँ

🔹 Linux

root@kitploit:~
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50

🔹 Windows (PowerShell / CMD)

root@kitploit:~
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50

📥 इनपुट प्रारूप

अपने लक्ष्य URL को एक फ़ाइल (जैसे, list.txt) में प्रदान करें। प्रारूप:

root@kitploit:~
http://example.com
example.org

न करें :8080 शामिल — उपकरण इसे स्वतः जोड़ेगा और परीक्षण करेगा।


📂 आउटपुट फ़ाइलें

फ़ाइलविवरण
PUT_VULN.txtवे लक्ष्य जिन्होंने HTTP PUT पर सकारात्मक प्रतिक्रिया दी
Shelled.txtवे लक्ष्य जहाँ अपलोड की गई शेल फ़ाइल सफल हुई (लिखने योग्य पथ)

📦 डाउनलोड

आप यहाँ बाइनरी डाउनलोड कर सकते हैं या go build का उपयोग करके स्रोत से बना सकते हैं।


🧠 CVE विवरण – CVE-2025-24813

Apache Tomcat कुछ गलत कॉन्फ़िगर संदर्भों (जैसे WebDAV) में PUT विधि के माध्यम से फ़ाइल अपलोड की अनुमति देता है। यदि सक्षम किया गया है:

  • हमलावर मनमानी फ़ाइलें (जैसे JSP शेल) अपलोड कर सकता है
  • कोई प्रमाणीकरण आवश्यक नहीं हो सकता है
  • लिखने योग्य निर्देशिकाएँ कोड निष्पादन की अनुमति दे सकती हैं

⚠️ कानूनी चेतावनी

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
उन डोमेन को न स्कैन करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
अनधिकृत उपयोग अवैध हो सकता है और लागू कानूनों के तहत दंडनीय हो सकता है।


✍️ लेखक

DRCrypter.ru द्वारा विकसित
टेलीग्राम: @drcrypterd0tru
गिटहब: @drcrypterdotru

टूल डाउनलोड करें