
Apache (CVE-2025-24813) GOExploiter जाँचकर्ता और शोषणकर्ता बहुत तेज़
Apache_GoExploiter एक Go-आधारित प्रमाण-अवधारणा उपकरण है जो CVE-2025-24813 के लिए संवेदनशील Apache Tomcat सर्वरों को स्कैन और शोषण करने के लिए है। यह पोर्ट 8080 पर उजागर HTTP PUT समर्थन का परीक्षण करता है और लिखने योग्य निर्देशिकाओं में परीक्षण या शेल फ़ाइलों को अपलोड करने का प्रयास करता है।
| पूर्वावलोकन |
|---|
![]() |
![]() |
http://<host>:8080 को स्वतः पहचानता है, भले ही इनपुट example.com जैसा हो या http://example.com डाला गया हो।-threads)go run Apache_GoExploiter.go -list list.txt -threads 50
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50
अपने लक्ष्य URL को एक फ़ाइल (जैसे, list.txt) में प्रदान करें। प्रारूप:
http://example.com
example.org
न करें
:8080शामिल — उपकरण इसे स्वतः जोड़ेगा और परीक्षण करेगा।
| फ़ाइल | विवरण |
|---|---|
PUT_VULN.txt | वे लक्ष्य जिन्होंने HTTP PUT पर सकारात्मक प्रतिक्रिया दी |
Shelled.txt | वे लक्ष्य जहाँ अपलोड की गई शेल फ़ाइल सफल हुई (लिखने योग्य पथ) |
आप यहाँ बाइनरी डाउनलोड कर सकते हैं या go build का उपयोग करके स्रोत से बना सकते हैं।
Apache Tomcat कुछ गलत कॉन्फ़िगर संदर्भों (जैसे WebDAV) में PUT विधि के माध्यम से फ़ाइल अपलोड की अनुमति देता है। यदि सक्षम किया गया है:
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
उन डोमेन को न स्कैन करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
अनधिकृत उपयोग अवैध हो सकता है और लागू कानूनों के तहत दंडनीय हो सकता है।
DRCrypter.ru द्वारा विकसित
टेलीग्राम: @drcrypterd0tru
गिटहब: @drcrypterdotru