Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mattb709/cve-2025-24813-scanner
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

Ver Repositório
53há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2025-24813-Scanner é um scanner de vulnerabilidades baseado em Python que detecta servidores Apache Tomcat vulneráveis ao CVE-2025-24813, uma vulnerabilidade de upload arbitrário de arquivos que leva à execução remota de código (RCE) por meio do tratamento inseguro do método PUT e exploração de jsessionid.

Compartilhar

CVE-2025-24813 Scanner

Um scanner de vulnerabilidades multi-thread para detectar servidores Apache Tomcat vulneráveis ao CVE-2025-24813 (upload arbitrário de arquivos que leva a RCE).

Python Version License

Descrição

Este scanner verifica servidores Apache Tomcat vulneráveis ao CVE-2025-24813 ao:

  1. Tentar enviar um objeto Java serializado via HTTP PUT
  2. Verificar se o arquivo enviado pode ser executado via parâmetro jsessionid

Recursos:

  • Varredura multi-thread (número de threads ajustável)
  • Suporte a entrada/saída CSV
  • Saída de terminal com código de cores
  • Verificação detalhada de vulnerabilidades
  • Tratamento gracioso de interrupção

Instalação

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

Uso

Varredura Básica

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

Opções Completas

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

Exemplos de Cenários

  1. Varredura rápida com configurações padrão:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. Varredura abrangente com saída:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

Exemplo de Saída

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

Requisitos

  • Python 3.6+
  • Pacotes:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

Licença

Licença MIT - Consulte LICENSE para obter detalhes.

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. Nunca faça varreduras em sistemas sem permissão explícita. O autor não se responsabiliza pelo uso indevido deste software.

Baixar ferramenta