Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-Arsenal-Lab — TomcatScanner — это комплексный инструмент безопасности, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-24813 в серверах Apache Tomcat. | Kitploit
Инструменты/GitHubGitHub/cchopin/cve-arsenal-lab
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner — это комплексный инструмент безопасности, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-24813 в серверах Apache Tomcat.

Репозиторий
4431 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TomcatScanner

Расширенный инструмент для обнаружения и эксплуатации уязвимости CVE-2025-24813

TomcatScanner — это комплексный инструмент безопасности, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-24813 на серверах Apache Tomcat. Эта уязвимость связана с проблемой эквивалентности путей в параметре 'file.Name', что может привести к удаленному выполнению кода (RCE).

Capture d’écran 2025-04-10 à 22.24.26.png

Содержание

  • Возможности
  • Установка
  • Использование
    • Базовое сканирование
    • Расширенные параметры
    • Режим эксплуатации
  • Примеры
  • Создание словаря путей
  • Интерпретация результатов
  • Объяснение CVE-2025-24813
  • Правовое предупреждение
  • Вклад в проект
  • Лицензия
  • Возможности

    • Комплексное обнаружение: Проверка множества путей на уязвимость с настраиваемыми словарями.
    • Многопоточная работа: Эффективное сканирование целей с параллельной обработкой.
    • Манипуляция сессиями: Продвинутая эксплуатация с использованием техник манипуляции сессиями.
    • Режим эксплуатации: Не только обнаружение, но и активная эксплуатация уязвимости для подтверждения её наличия.
    • Детальная отчетность: Предоставление подробных результатов сканирования с цветовой кодировкой.
    • Поддержка множества целей: Сканирование одной цели или нескольких целей из файла списка.
    • Сохранение результатов: Сохранение уязвимых целей в выходной файл для последующей обработки.

    Установка

    Предварительные требования

    • Python 3.6 или выше
    • Необходимые пакеты Python

    Шаг 1: Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/yourusername/tomcat-scanner.git
    cd tomcat-scanner
    

    Шаг 2: Установка зависимостей

    root@kitploit:~
    pip install -r requirements.txt
    

    Файл requirements.txt должен содержать:

    root@kitploit:~
    requests>=2.28.0
    urllib3>=1.26.0
    

    Шаг 3: Создание словаря путей

    Создайте файл с именем wordlist.txt, содержащий пути для проверки на уязвимость, или используйте предоставленный образец словаря.

    Использование

    Базовое сканирование

    Сканирование одной цели:

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080
    

    Сканирование нескольких целей из файла:

    root@kitploit:~
    python tomcat_scanner.py -l targets.txt
    

    Расширенные параметры

    root@kitploit:~
    usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                            [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                            [-v] [--exploit] [--command COMMAND]
    
    Scanner for CVE-2025-24813 vulnerability in Apache Tomcat
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     Single target URL (e.g., http://example.com:8080)
      -l LIST, --list LIST  File containing a list of target URLs
      -w WORDLIST, --wordlist WORDLIST
                            Wordlist file containing paths to test (default: wordlist.txt)
      -t THREADS, --threads THREADS
                            Number of parallel threads (default: 10)
      -o OUTPUT, --output OUTPUT
                            Output file for results
      --timeout TIMEOUT     Request timeout in seconds (default: 5)
      --ssl-verify          Verify SSL certificates
      -v, --verbose         Enable verbose mode with HTTP response codes
      --exploit             Attempt to exploit vulnerable targets
      --command COMMAND     Test command for exploit mode (default: echo CVE-2025-24813)
    

    Режим эксплуатации

    Для не только обнаружения, но и эксплуатации уязвимости:

    root@kitploit:~
    python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit
    

    Укажите пользовательскую команду для выполнения во время эксплуатации:

    root@kitploit:~
    python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"
    

    Примеры

    Базовое сканирование

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt
    

    Подробное сканирование с несколькими потоками

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080 -t 20 -v
    

    Сканирование нескольких целей и сохранение результатов

    root@kitploit:~
    python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt
    

    Полное сканирование с эксплуатацией

    root@kitploit:~
    python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10
    

    Создание словаря путей

    TomcatScanner требует словарь путей для проверки. Словарь должен содержать потенциально уязвимые пути, по одному на строку.

    Пример записей словаря:

    root@kitploit:~
    /path/uploads/file.name
    /webapps/manager/file.name
    /tomcat/manager/uploads/file.name
    /uploads/../sessions/absholi7ly.session
    

    Интерпретация результатов

    Инструмент использует цветовую кодировку вывода для быстрой идентификации важной информации:

    • Зеленый: Успешные запросы и неуязвимые цели.
    • Красный: Сообщения об ошибках и уязвимые цели.
    • Желтый: Неудачные запросы и предупреждения.
    • Синий: Информационные сообщения.
    • Фиолетовый: Заголовки и сводные разделы.

    Сводка сканирования

    В конце каждого сканирования выводится сводка, включающая:

    1. Общее время сканирования.
    2. Количество проверенных путей.
    3. Успешные, неудачные запросы и запросы с ошибками.
    4. Распределение кодов ответов HTTP.
    5. Обнаруженные уязвимые URL.
    6. Процент успешной эксплуатации (если включен режим эксплуатации).

    Объяснение CVE-2025-24813

    CVE-2025-24813 затрагивает Apache Tomcat и связана с уязвимостью эквивалентности путей в обработке параметра 'file.Name'. Эта уязвимость может позволить злоумышленникам:

    1. Загружать файлы в непредусмотренные каталоги с помощью обхода пути (path traversal).
    2. Потенциально добиться удаленного выполнения кода (RCE) путем манипуляции сессионными файлами.
    3. Обходить установленные средства контроля доступа.

    Уязвимость обычно проявляется, когда разрешен PUT-запрос для записи в путь, содержащий "file.name", или когда возможен обход пути через частичную операцию PUT.

    Правовое предупреждение

    ДАННЫЙ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ЭТИЧНЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ.

    Использование TomcatScanner для атак на цели без предварительного обоюдного согласия является незаконным. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности и не отвечают за любое ненадлежащее использование или ущерб, причиненный данной программой.

    Вклад в проект

    Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.

    Шаги для участия:

    1. Сделайте форк репозитория.
    2. Создайте ветку для новой функции (git checkout -b feature/amazing-feature).
    3. Зафиксируйте свои изменения (git commit -m 'Add amazing feature').
    4. Отправьте изменения в свою ветку (git push origin feature/amazing-feature).
    5. Откройте Pull Request.

    Лицензия

    Этот проект лицензирован в соответствии с лицензией MIT. Подробности см. в файле LICENSE.

    root@kitploit:~
    MIT License
    
    Permission is hereby granted, free of charge, to any person obtaining a copy
    of this software and associated documentation files...
    
    Скачать инструмент