Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PutScanner — Ein Werkzeug, das beschreibbare Webverzeichnisse in Apache Tomcat über die HTTP-PUT-Methode identifiziert [CVE-2025-24813] | Kitploit
Tools/GitHubGitHub/x00byte/putscanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubx00byte/putscanner

PutScanner

Ein Werkzeug, das beschreibbare Webverzeichnisse in Apache Tomcat über die HTTP-PUT-Methode identifiziert [CVE-2025-24813]

Repository anzeigen
7214vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 PUT-Verzeichnisscanner

Ein Penetrationstest-Tool, das beschreibbare Webverzeichnisse über die HTTP-PUT-Methode identifiziert, speziell entwickelt zur Erkennung von CVE-2025-24813 (Arbitrary File Upload in Apache Tomcat).

📌 Funktionen

  • Intelligente Protokollverwaltung: Automatische Erkennung von HTTPS/HTTP mit Fallback
  • Umfassende Prüfungen: Testet alle gängigen Tomcat-Verzeichnisse
  • Zweistufige Verifizierung: PUT- + GET-Validierung zur Eliminierung von Fehlalarmen
  • Pentester-freundliche Ausgabe: Farbcodierte Ergebnisse mit manuellen Verifizierungsbefehlen
  • CVE-fokussiert: Optimiert zur Erkennung von Assets mit Voraussetzungen für CVE-2025-24813

🚀 Installation

git clone https://github.com/x00byte/PutScanner.git
cd PutScanner

🛠️ Verwendung

Basis-Scan

./putscanner.py target.com:8080

PUT Scanner Banner

Erweiterte Optionen

FlagBeschreibung
-vAusführlicher Modus
--ignore-sslSSL-Zertifikatsprüfung umgehen
-f targets.txtMehrere Ziele aus Datei scannen

🖥️ Demonstration

🧪 Testumgebung einrichten

  1. Starten Sie den enthaltenen Testserver:
python3 test_server.py
  1. Führen Sie den Scanner dagegen aus:
./putscanner.py http://localhost:8080 -v

Live-Testergebnisse

Unten finden Sie eine Demonstration von putscanner im Einsatz und die verschiedenen Szenarien, die es testen kann.

Test Server Scan Results

📜 Rechtlicher Hinweis

WARNUNG: Dieses Tool ist nur für autorisierte Penetrationstests bestimmt. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.

📄 Lizenz

MIT-Lizenz – Siehe LICENSE für den vollständigen Text.

Tool herunterladen