Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-Arsenal-Lab — TomcatScanner è uno strumento di sicurezza completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-24813 nei server Apache Tomcat. | Kitploit
Strumenti/GitHubGitHub/cchopin/cve-arsenal-lab
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner è uno strumento di sicurezza completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-24813 nei server Apache Tomcat.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TomcatScanner

Strumento Avanzato di Rilevamento e Sfruttamento per CVE-2025-24813

TomcatScanner è uno strumento di sicurezza completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-24813 nei server Apache Tomcat. Tale vulnerabilità comporta un problema di equivalenza dei percorsi nel parametro 'file.Name' che può portare all'esecuzione di codice remoto (RCE).

Capture d’écran 2025-04-10 à 22.24.26.png

Sommario

  • Caratteristiche
  • Installazione
  • Utilizzo
    • Scansione Base
    • Opzioni Avanzate
    • Modalità Sfruttamento
  • Esempi
  • Creare una Wordlist
  • Interpretazione dell'Output
  • Spiegazione di CVE-2025-24813
  • Disclaimer Legale
  • Contribuire
  • Licenza

Caratteristiche

  • Rilevamento Completo: Testa più percorsi per la vulnerabilità con wordlist personalizzabili
  • Operazione Multithread: Scansiona efficientemente i target con elaborazione parallela
  • Manipolazione delle Sessioni: Esegue sfruttamento avanzato utilizzando tecniche di manipolazione delle sessioni
  • Modalità Exploit: Non solo rilevamento - può sfruttare attivamente la vulnerabilità per confermarne la presenza
  • Report Dettagliati: Fornisce risultati di scansione completi con output a colori
  • Supporto per Target Multipli: Scansiona un singolo target o più target da un file di elenco
  • Archiviazione dei Risultati: Salva i target vulnerabili in un file di output per elaborazioni successive

Installazione

Prerequisiti

  • Python 3.6 o superiore
  • Pacchetti Python richiesti

Passo 1: Clona il repository

root@kitploit:~
git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

Passo 2: Installa le dipendenze

root@kitploit:~
pip install -r requirements.txt

Il file requirements.txt dovrebbe includere:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

Passo 3: Crea una wordlist

Crea un file chiamato wordlist.txt con i percorsi da testare per la vulnerabilità oppure usa la wordlist di esempio fornita.

Utilizzo

Scansione Base

Scansiona un singolo target:

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080

Scansiona più target da un file:

root@kitploit:~
python tomcat_scanner.py -l targets.txt

Opzioni Avanzate

root@kitploit:~
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner for CVE-2025-24813 vulnerability in Apache Tomcat

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
  -l LIST, --list LIST  File containing a list of target URLs
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist file containing paths to test (default: wordlist.txt)
  -t THREADS, --threads THREADS
                        Number of parallel threads (default: 10)
  -o OUTPUT, --output OUTPUT
                        Output file for results
  --timeout TIMEOUT     Request timeout in seconds (default: 5)
  --ssl-verify          Verify SSL certificates
  -v, --verbose         Enable verbose mode with HTTP response codes
  --exploit             Attempt to exploit vulnerable targets
  --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)

Modalità Sfruttamento

Per non solo rilevare ma anche sfruttare la vulnerabilità:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

Specifica un comando personalizzato da eseguire durante lo sfruttamento:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

Esempi

Scansione Base

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

Scansione Dettagliata con Più Thread

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

Scansiona Più Target e Salva i Risultati

root@kitploit:~
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

Scansione Completa di Sfruttamento

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

Creare una Wordlist

TomcatScanner richiede una wordlist di percorsi da testare. La wordlist dovrebbe contenere potenziali percorsi vulnerabili, uno per riga.

Esempi di voci di wordlist:

root@kitploit:~
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

Interpretazione dell'Output

Lo strumento fornisce un output a colori per identificare facilmente le informazioni importanti:

  • Verde: Richieste riuscite e target non vulnerabili
  • Rosso: Messaggi di errore e target vulnerabili
  • Giallo: Richieste fallite e avvisi
  • Blu: Messaggi informativi
  • Viola: Intestazioni e sezioni di riepilogo

Riepilogo Scansione

Alla fine di ogni scansione, lo strumento mostra un riepilogo con:

  1. Tempo totale di scansione
  2. Numero di percorsi testati
  3. Richieste riuscite, fallite e con errori
  4. Distribuzione dei codici di risposta HTTP
  5. URL vulnerabili rilevati
  6. Tasso di successo dello sfruttamento (se in modalità exploit)

Spiegazione di CVE-2025-24813

CVE-2025-24813 riguarda Apache Tomcat e coinvolge una vulnerabilità di equivalenza dei percorsi nel modo in cui l'applicazione gestisce il parametro 'file.Name'. Questa vulnerabilità può permettere agli attaccanti di:

  1. Caricare file in directory non desiderate utilizzando il path traversal
  2. Potenzialmente ottenere l'esecuzione di codice remoto manipolando i file di sessione
  3. Eludere i controlli di accesso previsti

La vulnerabilità si manifesta tipicamente quando una richiesta PUT può scrivere in un percorso che contiene "file.name" o quando il path traversal è possibile tramite un'operazione PUT parziale.

Disclaimer Legale

QUESTO STRUMENTO È FORNITO SOLO A SCOPI EDUCATIVI E DI TEST ETICI.

L'uso di TomcatScanner per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Contribuire

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

Passi per contribuire:

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/amazing-feature)
  3. Esegui il commit delle modifiche (git commit -m 'Add amazing feature')
  4. Effettua il push sul branch (git push origin feature/amazing-feature)
  5. Apri una Pull Request

Licenza

Questo progetto è concesso in licenza secondo la Licenza MIT - consulta il file LICENSE per i dettagli.

root@kitploit:~
MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Scarica lo strumento