
TomcatScanner è uno strumento di sicurezza completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-24813 nei server Apache Tomcat.
TomcatScanner è uno strumento di sicurezza completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-24813 nei server Apache Tomcat. Tale vulnerabilità comporta un problema di equivalenza dei percorsi nel parametro 'file.Name' che può portare all'esecuzione di codice remoto (RCE).

git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner
pip install -r requirements.txt
Il file requirements.txt dovrebbe includere:
requests>=2.28.0
urllib3>=1.26.0
Crea un file chiamato wordlist.txt con i percorsi da testare per la vulnerabilità oppure usa la wordlist di esempio fornita.
Scansiona un singolo target:
python tomcat_scanner.py -u http://example.com:8080
Scansiona più target da un file:
python tomcat_scanner.py -l targets.txt
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
[-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
[-v] [--exploit] [--command COMMAND]
Scanner for CVE-2025-24813 vulnerability in Apache Tomcat
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single target URL (e.g., http://example.com:8080)
-l LIST, --list LIST File containing a list of target URLs
-w WORDLIST, --wordlist WORDLIST
Wordlist file containing paths to test (default: wordlist.txt)
-t THREADS, --threads THREADS
Number of parallel threads (default: 10)
-o OUTPUT, --output OUTPUT
Output file for results
--timeout TIMEOUT Request timeout in seconds (default: 5)
--ssl-verify Verify SSL certificates
-v, --verbose Enable verbose mode with HTTP response codes
--exploit Attempt to exploit vulnerable targets
--command COMMAND Test command for exploit mode (default: echo CVE-2025-24813)
Per non solo rilevare ma anche sfruttare la vulnerabilità:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit
Specifica un comando personalizzato da eseguire durante lo sfruttamento:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10
TomcatScanner richiede una wordlist di percorsi da testare. La wordlist dovrebbe contenere potenziali percorsi vulnerabili, uno per riga.
Esempi di voci di wordlist:
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session
Lo strumento fornisce un output a colori per identificare facilmente le informazioni importanti:
Alla fine di ogni scansione, lo strumento mostra un riepilogo con:
CVE-2025-24813 riguarda Apache Tomcat e coinvolge una vulnerabilità di equivalenza dei percorsi nel modo in cui l'applicazione gestisce il parametro 'file.Name'. Questa vulnerabilità può permettere agli attaccanti di:
La vulnerabilità si manifesta tipicamente quando una richiesta PUT può scrivere in un percorso che contiene "file.name" o quando il path traversal è possibile tramite un'operazione PUT parziale.
QUESTO STRUMENTO È FORNITO SOLO A SCOPI EDUCATIVI E DI TEST ETICI.
L'uso di TomcatScanner per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.
Passi per contribuire:
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)Questo progetto è concesso in licenza secondo la Licenza MIT - consulta il file LICENSE per i dettagli.
MIT License
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...