Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24813-Scanner — CVE-2025-24813-Scanner 是一个基于 Python 的漏洞扫描器,用于检测易受 CVE-2025-24813 影响的 Apache Tomcat 服务器,该漏洞是一个任意文件上传漏洞,通过不安全的 PUT 方法处理和 jsessionid 利用导致远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/mattb709/cve-2025-24813-scanner
漏洞扫描器Web漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubmattb709/cve-2025-24813-scanner

CVE-2025-24813-Scanner

CVE-2025-24813-Scanner 是一个基于 Python 的漏洞扫描器,用于检测易受 CVE-2025-24813 影响的 Apache Tomcat 服务器,该漏洞是一个任意文件上传漏洞,通过不安全的 PUT 方法处理和 jsessionid 利用导致远程代码执行(RCE)。

查看仓库
531年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24813 扫描器

一个多线程漏洞扫描器,用于检测存在 CVE-2025-24813 漏洞的 Apache Tomcat 服务器(任意文件上传导致远程代码执行)。

Python Version License

描述

此扫描器通过以下方式检查存在 CVE-2025-24813 漏洞的 Apache Tomcat 服务器:

  1. 通过 HTTP PUT 尝试上传序列化的 Java 对象
  2. 验证上传的文件是否可以通过 jsessionid 参数执行

特性:

  • 多线程扫描(可调整线程数)
  • 支持 CSV 输入/输出
  • 彩色编码的终端输出
  • 详细的漏洞验证
  • 优雅的中断处理

安装

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-Scanner.git
cd CVE-2025-24813-Scanner
pip install -r requirements.txt

用法

基本扫描

root@kitploit:~
python CVE-2025-24813-Scanner.py -f targets.csv

完整选项

root@kitploit:~
python CVE-2025-24813-Scanner.py \
  -f targets.csv \          # 输入 CSV,包含 host,ip,port 列
  -o vulnerable_hosts.csv \ # 保存易受攻击的目标
  -t 10 \                   # 使用 10 个线程

示例场景

  1. 使用默认设置快速扫描:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f network_hosts.csv
  1. 全面扫描并输出结果:
root@kitploit:~
python CVE-2025-24813-Scanner.py -f production.csv -o results.csv -t 15

示例输出

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Scanner

[*] Scanning https://example.com:8443...
[+] https://example.com:8443 is vulnerable to CVE-2025-24813!

[*] Scanning http://testserver:8080...
[-] http://testserver:8080 is not vulnerable (PUT failed: 401).

[*] Scanning http://192.168.1.15:8080...
[!] http://192.168.1.15:8080 allows PUT but no RCE (GET: 404).

[*] Scan Complete
[+] Vulnerable: 1
[-] Not Vulnerable: 2
[+] Vulnerable IPs:
    https://example.com:8443

依赖

  • Python 3.6+
  • 包:
    • requests>=2.25.1
    • pandas>=1.2.0
    • colorama>=0.4.4

许可证

MIT 许可证 - 详见 LICENSE。

免责声明

本工具仅用于授权的安全测试和教育目的。未经明确许可,切勿扫描系统。作者对滥用此软件不承担任何责任。

下载工具