Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scannerは、CVE-2025-24813に対して脆弱なApache Tomcatサーバーを検出するPythonベースの脆弱性スキャナーです。この脆弱性は、安全でないPUTメソッドの処理とjsessionidの悪用を介してリモートコード実行(RCE)に繋がる任意のファイルアップロード脆弱性です。 | Kitploit
ツール/GitHubGitHub/mattb709/cve-2025-24813-scanner
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

CVE-2025-24813-Scannerは、CVE-2025-24813に対して脆弱なApache Tomcatサーバーを検出するPythonベースの脆弱性スキャナーです。この脆弱性は、安全でないPUTメソッドの処理とjsessionidの悪用を介してリモートコード実行(RCE)に繋がる任意のファイルアップロード脆弱性です。

リポジトリを見る
531年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24813 スキャナ

脆弱性のある Apache Tomcat サーバーを検出するマルチスレッド対応スキャナです (任意ファイルアップロードによる RCE 脆弱性 CVE-2025-24813 に対応)。

Python Version License

説明

このスキャナは、以下の手順で Apache Tomcat サーバーの CVE-2025-24813 脆弱性をチェックします:

  1. HTTP PUT を介してシリアル化された Java オブジェクトをアップロードする試行
  2. アップロードされたファイルが jsessionid パラメータを介して実行可能か確認

機能:

  • マルチスレッドスキャン (スレッド数調整可能)
  • CSV 入出力サポート
  • 色付きターミナル出力
  • 詳細な脆弱性検証
  • 中断の適切な処理

インストール

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

使い方

基本スキャン

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

全オプション

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

使用例

  1. デフォルト設定でのクイックスキャン:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. 出力付きの包括的スキャン:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

出力例

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

必要条件

  • Python 3.6+
  • パッケージ:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

ライセンス

MIT ライセンス - 詳細は LICENSE を参照してください。

免責事項

このツールは許可されたセキュリティテストおよび教育目的にのみ使用されます。明示的な許可なしにシステムをスキャンしないでください。作者は本ソフトウェアの誤用に対する一切の責任を負いません。

ツールをダウンロード