
Apache (CVE-2025-24813) GOExploiter Checker & Exploiter molto Veloce
Apache_GoExploiter è uno strumento proof-of-concept basato su Go per scansionare e sfruttare server Apache Tomcat vulnerabili a CVE-2025-24813. Verifica il supporto HTTP PUT esposto sulla porta 8080 e tenta di caricare file di test o shell in directory scrivibili.
| Anteprima |
|---|
![]() |
![]() |
http://<host>:8080 anche da input come example.com o inserendo http://example.com-threads)go run Apache_GoExploiter.go -list list.txt -threads 50
go build -o Apache_GoExploiter Apache_GoExploiter.go
./Apache_GoExploiter -list list.txt -threads 50
go build -o Apache_GoExploiter.exe Apache_GoExploiter.go
Apache_GoExploiter.exe -list list.txt -threads 50
Fornisci i tuoi URL target in un file (es. list.txt). Formato:
http://example.com
example.org
Non includere
:8080— lo strumento lo aggiungerà e lo testerà automaticamente.
| File | Descrizione |
|---|---|
PUT_VULN.txt | Target che hanno risposto positivamente a HTTP PUT |
Shelled.txt | Target in cui il caricamento del file shell ha avuto successo (path scrivibile) |
Puoi scaricare i binari qui o compilare dal sorgente usando go build.
Apache Tomcat consente il caricamento di file tramite il metodo PUT in determinati contesti mal configurati (come WebDAV). Se abilitato:
Questo strumento è solo per scopi educativi e test di sicurezza autorizzati.
Non scansionare domini di cui non sei proprietario o per cui non hai il permesso di testare.
L'uso non autorizzato può essere illegale e punibile secondo le leggi applicabili.
Sviluppato da DRCrypter.ru
Telegram: @drcrypterd0tru
GitHub: @drcrypterdotru