Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-Arsenal-Lab — TomcatScanner é uma ferramenta de segurança abrangente projetada para detectar e explorar a vulnerabilidade CVE-2025-24813 em servidores Apache Tomcat. | Kitploit
Ferramentas/GitHubGitHub/cchopin/cve-arsenal-lab
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner é uma ferramenta de segurança abrangente projetada para detectar e explorar a vulnerabilidade CVE-2025-24813 em servidores Apache Tomcat.

Ver Repositório
443há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TomcatScanner

Ferramenta Avançada de Deteção e Exploração para CVE-2025-24813

O TomcatScanner é uma ferramenta de segurança abrangente projetada para detetar e explorar a vulnerabilidade CVE-2025-24813 em servidores Apache Tomcat. Esta vulnerabilidade envolve um problema de equivalência de caminho no parâmetro 'file.Name' que pode levar à execução remota de código (RCE).

Capture d’écran 2025-04-10 à 22.24.26.png

Índice

  • Funcionalidades
  • Instalação
  • Uso
    • Análise Básica
    • Opções Avançadas
    • Modo de Exploração
  • Exemplos
  • Criar uma Wordlist
  • Interpretação dos Resultados
  • Explicação da CVE-2025-24813
  • Aviso Legal
  • Contribuir
  • Licença

Funcionalidades

  • Deteção Abrangente: Testa múltiplos caminhos para a vulnerabilidade com wordlists personalizáveis
  • Operação Multithread: Analisa alvos eficientemente com processamento paralelo
  • Manipulação de Sessão: Realiza exploração avançada usando técnicas de manipulação de sessão
  • Modo de Exploração: Não apenas deteção – pode explorar ativamente a vulnerabilidade para confirmar sua presença
  • Relatórios Detalhados: Fornece resultados abrangentes da análise com saída codificada por cores
  • Suporte a Múltiplos Alvos: Analise um único alvo ou vários alvos a partir de um ficheiro de lista
  • Armazenamento de Resultados: Salve alvos vulneráveis num ficheiro de saída para processamento posterior

Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • Pacotes Python necessários

Passo 1: Clonar o repositório

root@kitploit:~
git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

Passo 2: Instalar dependências

root@kitploit:~
pip install -r requirements.txt

O ficheiro requirements.txt deve incluir:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

Passo 3: Criar uma wordlist

Crie um ficheiro chamado wordlist.txt com caminhos para testar a vulnerabilidade ou use a wordlist de amostra fornecida.

Uso

Análise Básica

Analisar um único alvo:

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080

Analisar múltiplos alvos a partir de um ficheiro:

root@kitploit:~
python tomcat_scanner.py -l targets.txt

Opções Avançadas

root@kitploit:~
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner da vulnerabilidade CVE-2025-24813 no Apache Tomcat

argumentos opcionais:
  -h, --help            mostra esta mensagem de ajuda e sai
  -u URL, --url URL     URL do alvo único (ex.: http://example.com:8080)
  -l LIST, --list LIST  Ficheiro contendo uma lista de URLs alvo
  -w WORDLIST, --wordlist WORDLIST
                        Ficheiro wordlist contendo caminhos a testar (padrão: wordlist.txt)
  -t THREADS, --threads THREADS
                        Número de threads paralelas (padrão: 10)
  -o OUTPUT, --output OUTPUT
                        Ficheiro de saída para os resultados
  --timeout TIMEOUT     Tempo limite do pedido em segundos (padrão: 5)
  --ssl-verify          Verificar certificados SSL
  -v, --verbose         Ativa o modo verboso com códigos de resposta HTTP
  --exploit             Tenta explorar alvos vulneráveis
  --command COMMAND     Comando de teste para o modo de exploração (padrão: echo CVE-2025-24813)

Modo de Exploração

Para não apenas detetar, mas também explorar a vulnerabilidade:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

Especifique um comando personalizado a executar durante a exploração:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

Exemplos

Análise Básica

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

Análise Verbosa com Várias Threads

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

Analisar Múltiplos Alvos e Guardar Resultados

root@kitploit:~
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

Análise Completa com Exploração

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

Criar uma Wordlist

O TomcatScanner requer uma wordlist de caminhos a testar. A wordlist deve conter caminhos potencialmente vulneráveis, um por linha.

Exemplo de entradas da wordlist:

root@kitploit:~
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

Interpretação dos Resultados

A ferramenta fornece saída codificada por cores para identificar facilmente informações importantes:

  • Verde: Pedidos bem-sucedidos e alvos não vulneráveis
  • Vermelho: Mensagens de erro e alvos vulneráveis
  • Amarelo: Pedidos falhados e avisos
  • Azul: Mensagens informativas
  • Roxo: Cabeçalhos e secções de resumo

Resumo da Análise

No final de cada análise, a ferramenta exibe um resumo com:

  1. Tempo total da análise
  2. Número de caminhos testados
  3. Pedidos bem-sucedidos, falhados e com erro
  4. Distribuição dos códigos de resposta HTTP
  5. URLs vulneráveis detetados
  6. Taxa de sucesso da exploração (se no modo de exploração)

Explicação da CVE-2025-24813

A CVE-2025-24813 afeta o Apache Tomcat e envolve uma vulnerabilidade de equivalência de caminho na forma como a aplicação lida com o parâmetro 'file.Name'. Esta vulnerabilidade pode permitir que atacantes:

  1. Façam upload de ficheiros para diretórios não pretendidos usando travessia de caminho
  2. Potencialmente atinjam execução remota de código manipulando ficheiros de sessão
  3. Contornem os controlos de acesso pretendidos

A vulnerabilidade manifesta-se tipicamente quando um pedido PUT é permitido escrever num caminho que contém "file.name" ou quando a travessia de caminho é possível através de uma operação PUT parcial.

Aviso Legal

ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE TESTES ÉTICOS.

A utilização do TomcatScanner para atacar alvos sem consentimento mútuo prévio é ilegal. É da responsabilidade do utilizador final cumprir todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Contribuir

Contribuições são bem-vindas! Sinta-se à vontade para submeter um Pull Request.

Passos para contribuir:

  1. Faça um fork do repositório
  2. Crie uma branch de funcionalidade (git checkout -b feature/amazing-feature)
  3. Faça commit das suas alterações (git commit -m 'Adicionar funcionalidade incrível')
  4. Envie para a branch (git push origin feature/amazing-feature)
  5. Abra um Pull Request

Licença

Este projeto está licenciado sob a Licença MIT - consulte o ficheiro LICENSE para mais detalhes.

root@kitploit:~
MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Baixar ferramenta