
CVE-2025-24813-Scanner एक Python-आधारित भेद्यता स्कैनर है जो Apache Tomcat सर्वरों का पता लगाता है जो CVE-2025-24813 के प्रति संवेदनशील हैं — यह एक मनमाना फ़ाइल अपलोड भेद्यता है जो असुरक्षित PUT विधि हैंडलिंग और jsessionid शोषण के माध्यम से दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है।
Apache Tomcat सर्वरों में CVE-2025-24813 (मनमानी फ़ाइल अपलोड जो RCE की ओर ले जाती है) की भेद्यता का पता लगाने के लिए एक मल्टी-थ्रेडेड भेद्यता स्कैनर।
यह स्कैनर निम्नलिखित द्वारा CVE-2025-24813 के प्रति संवेदनशील Apache Tomcat सर्वरों की जाँच करता है:
विशेषताएँ:
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt
python CVE-2025-24813-Scanner.py -f targets.csv
python CVE-2025-24813-Scanner.py \
-f targets.csv \ # Input CSV with host,ip,port columns
-o vulnerable_hosts.csv \ # Save vulnerable targets
-t 10 \ # Use 10 threads
python CVE-2025-24813-Scanner.py -f network_hosts.csv
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15
[*] Apache Tomcat CVE-2025-24813 Scanner
[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!
[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).
[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).
[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
https://example.com:8443
requests>=2.25.1pandas>=1.2.0colorama>=0.4.4MIT लाइसेंस - विवरण के लिए LICENSE देखें।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना कभी भी सिस्टम को स्कैन न करें। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करता है।