Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner è uno scanner di vulnerabilità basato su Python che rileva i server Apache Tomcat vulnerabili alla CVE-2025-24813, una vulnerabilità di caricamento arbitrario di file che consente l'esecuzione di codice remoto (RCE) tramite una gestione non sicura del metodo PUT e lo sfruttamento di jsessionid. | Kitploit
Strumenti/GitHubGitHub/mattb709/cve-2025-24813-scanner
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

Vedi Repository
5141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2025-24813-Scanner è uno scanner di vulnerabilità basato su Python che rileva i server Apache Tomcat vulnerabili alla CVE-2025-24813, una vulnerabilità di caricamento arbitrario di file che consente l'esecuzione di codice remoto (RCE) tramite una gestione non sicura del metodo PUT e lo sfruttamento di jsessionid.

Condividi

CVE-2025-24813 Scanner

Uno scanner di vulnerabilità multi-thread per individuare server Apache Tomcat vulnerabili a CVE-2025-24813 (caricamento arbitrario di file che porta a RCE).

Python Version License

Descrizione

Questo scanner controlla se i server Apache Tomcat sono vulnerabili a CVE-2025-24813:

  1. Tentando di caricare un oggetto Java serializzato tramite HTTP PUT
  2. Verificando se il file caricato può essere eseguito tramite il parametro jsessionid

Caratteristiche:

  • Scansione multi-thread (numero di thread regolabile)
  • Supporto input/output CSV
  • Output del terminale a colori
  • Verifica dettagliata della vulnerabilità
  • Gestione pulita delle interruzioni

Installazione

git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

Utilizzo

Scansione di base

python CVE-2025-24813-Scanner.py -f targets.csv

Opzioni complete

python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

Scenari di esempio

  1. Scansione rapida con le impostazioni predefinite:
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. Scansione completa con output:
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

Output di esempio

[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

Requisiti

  • Python 3.6+
  • Pacchetti:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

Licenza

Licenza MIT - Consulta LICENSE per i dettagli.

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi didattici. Non scansionare mai sistemi senza un'autorizzazione esplicita. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software.

Scarica lo strumento