Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-GOExploiter — Apache (CVE-2025-24813) GOExploiter Checker & Exploiter molto Veloce | Kitploit
Strumenti/GitHubGitHub/drcrypterdotru/apache-goexploiter
Scanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubdrcrypterdotru/apache-goexploiter

Apache-GOExploiter

Apache (CVE-2025-24813) GOExploiter Checker & Exploiter molto Veloce

Vedi Repository
20310 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛠 Apache_GoExploiter – Toolkit di Exploit per il Metodo PUT (CVE-2025-24813)

Apache_GoExploiter è uno strumento proof-of-concept basato su Go per scansionare e sfruttare server Apache Tomcat vulnerabili a CVE-2025-24813. Verifica il supporto HTTP PUT esposto sulla porta 8080 e tenta di caricare file di test o shell in directory scrivibili.


📸 Demo

Anteprima
demo1
demo2

⚙️ Caratteristiche

  • 🔍 Rileva automaticamente http://<host>:8080 anche da input come example.com o inserendo http://example.com
  • ⚡ Supporto scansione multithread (-threads)
  • ✍️ Verifica il supporto PUT e le directory scrivibili
  • 🐚 Caricamento opzionale di shell se la directory è scrivibile
  • 💾 Salva i risultati positivi in file di output

🚀 Come Usare

🧪 Opzione 1: Eseguire via Go (senza compilazione)

root@kitploit:~
go run Apache_GoExploiter.go -list list.txt -threads 50

🔨 Opzione 2: Compilare ed Eseguire

🔹 Linux

root@kitploit:~
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50

🔹 Windows (PowerShell / CMD)

root@kitploit:~
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50

📥 Formato Input

Fornisci i tuoi URL target in un file (es. list.txt). Formato:

root@kitploit:~
http://example.com
example.org

Non includere :8080 — lo strumento lo aggiungerà e lo testerà automaticamente.


📂 File di Output

FileDescrizione
PUT_VULN.txtTarget che hanno risposto positivamente a HTTP PUT
Shelled.txtTarget in cui il caricamento del file shell ha avuto successo (path scrivibile)

📦 Download

Puoi scaricare i binari qui o compilare dal sorgente usando go build.


🧠 Dettagli CVE – CVE-2025-24813

Apache Tomcat consente il caricamento di file tramite il metodo PUT in determinati contesti mal configurati (come WebDAV). Se abilitato:

  • L'attaccante può caricare file arbitrari (come una shell JSP)
  • Potrebbe non essere richiesta autenticazione
  • Directory scrivibili potrebbero consentire l'esecuzione di codice

⚠️ Avvertenza Legale

Questo strumento è solo per scopi educativi e test di sicurezza autorizzati.
Non scansionare domini di cui non sei proprietario o per cui non hai il permesso di testare.
L'uso non autorizzato può essere illegale e punibile secondo le leggi applicabili.


✍️ Autore

Sviluppato da DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru

Scarica lo strumento