Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner — это сканер уязвимостей на Python, который обнаруживает серверы Apache Tomcat, уязвимые к CVE-2025-24813 — уязвимости произвольной загрузки файлов, приводящей к удаленному выполнению кода (RCE) через небезопасную обработку метода PUT и эксплуатацию jsessionid. | Kitploit
Инструменты/GitHubGitHub/mattb709/cve-2025-24813-scanner
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-24813-Scanner — это сканер уязвимостей на Python, который обнаруживает серверы Apache Tomcat, уязвимые к CVE-2025-24813 — уязвимости произвольной загрузки файлов, приводящей к удаленному выполнению кода (RCE) через небезопасную обработку метода PUT и эксплуатацию jsessionid.

51 год назадЕщё не проверено
Поделиться

CVE-2025-24813 Сканер

Многопоточный сканер уязвимостей для обнаружения серверов Apache Tomcat, уязвимых для CVE-2025-24813 (произвольная загрузка файлов, приводящая к удалённому выполнению кода).

Python Version License

Описание

Этот сканер проверяет серверы Apache Tomcat на уязвимость CVE-2025-24813 следующим образом:

  1. Попытка загрузить сериализованный Java-объект через HTTP PUT
  2. Проверка возможности выполнения загруженного файла через параметр jsessionid

Возможности:

  • Многопоточное сканирование (настраиваемое количество потоков)
  • Поддержка ввода/вывода в формате CSV
  • Цветной вывод в терминале
  • Детальная проверка уязвимости
  • Корректная обработка прерываний

Установка

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

Использование

Базовое сканирование

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

Все опции

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # Input CSV with host,ip,port columns
  -o vulnerable_hosts.csv \ # Save vulnerable targets
  -t 10 \                   # Use 10 threads

Примеры сценариев

  1. Быстрое сканирование с настройками по умолчанию:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. Полное сканирование с выводом результатов:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

Пример вывода

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

Требования

  • Python 3.6+
  • Пакеты:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

Лицензия

Лицензия MIT — подробнее см. в файле LICENSE.

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Никогда не сканируйте системы без явного разрешения. Автор не несёт ответственности за неправомерное использование данного программного обеспечения.

Скачать инструмент