Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-Arsenal-Lab — TomcatScanner 是一个全面的安全工具,专门用于检测和利用 Apache Tomcat 服务器中的 CVE-2025-24813 漏洞。 | Kitploit
工具/GitHubGitHub/cchopin/cve-arsenal-lab
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubcchopin/cve-arsenal-lab

CVE-Arsenal-Lab

TomcatScanner 是一个全面的安全工具,专门用于检测和利用 Apache Tomcat 服务器中的 CVE-2025-24813 漏洞。

查看仓库
4431年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TomcatScanner

CVE-2025-24813 的高级检测与利用工具

TomcatScanner 是一款综合性安全工具,用于检测和利用 Apache Tomcat 服务器中的 CVE-2025-24813 漏洞。该漏洞涉及 'file.Name' 参数的路径等价性问题,可能导致远程代码执行(RCE)。

Capture d’écran 2025-04-10 à 22.24.26.png

目录

  • 功能特性
  • 安装
  • 使用方法
    • 基本扫描
    • 高级选项
    • 利用模式
  • 示例
  • 创建字典
  • 输出解读
  • CVE-2025-24813 解释
  • 法律免责声明
  • 贡献
  • 许可证

功能特性

  • 全面检测:使用可自定义的字典测试多个路径是否存在漏洞
  • 多线程操作:通过并行处理高效扫描目标
  • 会话操纵:利用会话操纵技术进行高级利用
  • 利用模式:不仅能检测,还能主动利用漏洞以确认其存在
  • 详细报告:提供全面的扫描结果,并带有颜色编码输出
  • 多目标支持:可扫描单个目标或从列表文件扫描多个目标
  • 结果存储:将易受攻击的目标保存到输出文件中,供后续处理

安装

前提条件

  • Python 3.6 或更高版本
  • 所需的 Python 包

步骤 1:克隆仓库

root@kitploit:~
git clone https://github.com/yourusername/tomcat-scanner.git
cd tomcat-scanner

步骤 2:安装依赖

root@kitploit:~
pip install -r requirements.txt

requirements.txt 文件应包含:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

步骤 3:创建字典

创建一个名为 wordlist.txt 的文件,其中包含要测试漏洞的路径,或使用提供的示例字典。

使用方法

基本扫描

扫描单个目标:

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080

从文件扫描多个目标:

root@kitploit:~
python tomcat_scanner.py -l targets.txt

高级选项

root@kitploit:~
usage: tomcat_scanner.py [-h] [-u URL] [-l LIST] [-w WORDLIST] [-t THREADS]
                        [-o OUTPUT] [--timeout TIMEOUT] [--ssl-verify]
                        [-v] [--exploit] [--command COMMAND]

Scanner for CVE-2025-24813 vulnerability in Apache Tomcat

optional arguments:
  -h, --help            显示此帮助消息并退出
  -u URL, --url URL     单个目标 URL(例如 http://example.com:8080)
  -l LIST, --list LIST  包含目标 URL 列表的文件
  -w WORDLIST, --wordlist WORDLIST
                        包含要测试路径的字典文件(默认:wordlist.txt)
  -t THREADS, --threads THREADS
                        并行线程数(默认:10)
  -o OUTPUT, --output OUTPUT
                        结果输出文件
  --timeout TIMEOUT     请求超时时间(秒)(默认:5)
  --ssl-verify          验证 SSL 证书
  -v, --verbose         启用详细模式,显示 HTTP 响应代码
  --exploit             尝试利用易受攻击的目标
  --command COMMAND     用于利用模式的测试命令(默认:echo CVE-2025-24813)

利用模式

不仅检测,而且利用漏洞:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit

指定在利用过程中执行的自定义命令:

root@kitploit:~
python tomcat_scanner.py -u http://vulnerable-server.com:8080 --exploit --command "whoami"

示例

基本扫描

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -w my_wordlist.txt

多线程详细扫描

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 -t 20 -v

扫描多个目标并保存结果

root@kitploit:~
python tomcat_scanner.py -l target_list.txt -o vulnerable_targets.txt

全面利用扫描

root@kitploit:~
python tomcat_scanner.py -u http://example.com:8080 --exploit --command "id" -v --timeout 10

创建字典

TomcatScanner 需要一个包含待测试路径的字典文件。字典文件中每行列出一个可能易受攻击的路径。

示例字典条目:

root@kitploit:~
/path/uploads/file.name
/webapps/manager/file.name
/tomcat/manager/uploads/file.name
/uploads/../sessions/absholi7ly.session

输出解读

该工具提供颜色编码输出,便于快速识别重要信息:

  • 绿色:成功的请求和非易受攻击的目标
  • 红色:错误消息和易受攻击的目标
  • 黄色:失败的请求和警告
  • 蓝色:信息性消息
  • 紫色:标题和摘要部分

扫描摘要

每次扫描结束时,工具会显示摘要,包括:

  1. 总扫描时间
  2. 测试的路径数
  3. 成功、失败和错误的请求数
  4. HTTP 响应代码分布
  5. 检测到的易受攻击的 URL
  6. 利用成功率(如果在利用模式下)

CVE-2025-24813 解释

CVE-2025-24813 影响 Apache Tomcat,涉及应用程序处理 'file.Name' 参数时的路径等价性漏洞。该漏洞可能允许攻击者:

  1. 使用路径遍历将文件上传到非预期目录
  2. 通过操纵会话文件实现远程代码执行
  3. 绕过预期的访问控制

该漏洞通常出现在 PUT 请求被允许写入包含 "file.name" 的路径时,或通过部分 PUT 操作实现路径遍历时。

法律免责声明

本工具仅供教育和道德测试目的使用。

未经事先双方同意,使用 TomcatScanner 攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。

贡献

欢迎贡献!请随时提交 Pull Request。

贡献步骤:

  1. Fork 仓库
  2. 创建功能分支(git checkout -b feature/amazing-feature)
  3. 提交更改(git commit -m 'Add amazing feature')
  4. 推送到分支(git push origin feature/amazing-feature)
  5. 打开 Pull Request

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

root@kitploit:~
MIT License

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
下载工具