
Ein Werkzeug, das beschreibbare Webverzeichnisse in Apache Tomcat über die HTTP-PUT-Methode identifiziert [CVE-2025-24813]
Ein Penetrationstest-Tool, das beschreibbare Webverzeichnisse über die HTTP-PUT-Methode identifiziert, speziell entwickelt zur Erkennung von CVE-2025-24813 (Arbitrary File Upload in Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Flag | Beschreibung |
|---|---|
-v | Ausführlicher Modus |
--ignore-ssl | SSL-Zertifikatsprüfung umgehen |
-f targets.txt | Mehrere Ziele aus Datei scannen |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
Unten finden Sie eine Demonstration von putscanner im Einsatz und die verschiedenen Szenarien, die es testen kann.
WARNUNG: Dieses Tool ist nur für autorisierte Penetrationstests bestimmt. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.
MIT-Lizenz – Siehe LICENSE für den vollständigen Text.