Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner एक Python-आधारित भेद्यता स्कैनर है जो Apache Tomcat सर्वरों का पता लगाता है जो CVE-2025-24813 के प्रति संवेदनशील हैं — यह एक मनमाना फ़ाइल अपलोड भेद्यता है जो असुरक्षित PUT विधि हैंडलिंग और jsessionid शोषण के माध्यम से दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/mattb709/cve-2025-24813-scanner
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

रिपॉजिटरी देखें
531 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-24813-Scanner एक Python-आधारित भेद्यता स्कैनर है जो Apache Tomcat सर्वरों का पता लगाता है जो CVE-2025-24813 के प्रति संवेदनशील हैं — यह एक मनमाना फ़ाइल अपलोड भेद्यता है जो असुरक्षित PUT विधि हैंडलिंग और jsessionid शोषण के माध्यम से दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है।

साझा करें

CVE-2025-24813 स्कैनर

Apache Tomcat सर्वरों में CVE-2025-24813 (मनमानी फ़ाइल अपलोड जो RCE की ओर ले जाती है) की भेद्यता का पता लगाने के लिए एक मल्टी-थ्रेडेड भेद्यता स्कैनर।

Python Version License

विवरण

यह स्कैनर निम्नलिखित द्वारा CVE-2025-24813 के प्रति संवेदनशील Apache Tomcat सर्वरों की जाँच करता है:

  1. HTTP PUT के माध्यम से एक सीरियलाइज़्ड Java ऑब्जेक्ट अपलोड करने का प्रयास करना
  2. जाँचना कि क्या अपलोड की गई फ़ाइल jsessionid पैरामीटर के माध्यम से निष्पादित की जा सकती है

विशेषताएँ:

  • मल्टी-थ्रेडेड स्कैनिंग (समायोज्य थ्रेड गणना)
  • CSV इनपुट/आउटपुट समर्थन
  • रंग-कोडित टर्मिनल आउटपुट
  • विस्तृत भेद्यता सत्यापन
  • सुव्यवस्थित रुकावट प्रबंधन

स्थापना

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

उपयोग

बुनियादी स्कैन

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

पूर्ण विकल्प

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

उदाहरण परिदृश्य

  1. डिफ़ॉल्ट सेटिंग्स के साथ त्वरित स्कैन:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. आउटपुट के साथ व्यापक स्कैन:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

नमूना आउटपुट

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

आवश्यकताएँ

  • Python 3.6+
  • पैकेज:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना कभी भी सिस्टम को स्कैन न करें। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करता है।

टूल डाउनलोड करें