
أداة تحدد أدلة الويب القابلة للكتابة في Apache Tomcat عبر طريقة HTTP PUT [CVE-2025-24813]
أداة اختبار اختراق تحدد أدلة الويب القابلة للكتابة عبر أسلوب HTTP PUT، مصممة خصيصًا لاكتشاف CVE-2025-24813 (رفع ملفات تعسفي في Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| الخيار | الوصف |
|---|---|
-v | الوضع المفصّل |
--ignore-ssl | تجاوز التحقق من شهادة SSL |
-f targets.txt | فحص أهداف متعددة من ملف |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
فيما يلي عرض توضيحي لاستخدام putscanner والسيناريوهات المختلفة التي يمكنه اختبارها.
## 📜 إخلاء مسؤولية قانوني
**تحذير**: هذه الأداة مخصصة **لاختبار الاختراق المصرّح به فقط**.
الاستخدام غير المصرّح به ضد الأنظمة دون إذن صريح يُعدّ غير قانوني.
## 📄 الترخيص
رخصة MIT - راجع [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE) للنص الكامل.