Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PutScanner — Una herramienta que identifica directorios web escribibles en Apache Tomcat mediante el método HTTP PUT [CVE-2025-24813] | Kitploit
Herramientas/GitHubGitHub/x00byte/putscanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubx00byte/putscanner

PutScanner

Una herramienta que identifica directorios web escribibles en Apache Tomcat mediante el método HTTP PUT [CVE-2025-24813]

Ver Repositorio
72hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Escáner de Directorios PUT

Una herramienta de pruebas de penetración que identifica directorios web escribibles mediante el método HTTP PUT, diseñada específicamente para detectar CVE-2025-24813 (Subida Arbitraria de Archivos en Apache Tomcat).

📌 Características

  • Manejo Inteligente de Protocolos: Auto-detecta HTTPS/HTTP con respaldo
  • Comprobaciones Exhaustivas: Prueba todos los directorios comunes de Tomcat
  • Verificación en Dos Etapas: Validación PUT + GET para eliminar falsos positivos
  • Salida Amigable para Pentesters: Resultados con códigos de color y comandos de verificación manual
  • Enfocado en CVE: Optimizado para detectar activos con prerrequisitos para CVE-2025-24813

🚀 Instalación

root@kitploit:~
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner

🛠️ Uso

Escaneo Básico

root@kitploit:~
./putscanner.py target.com:8080

Banner del Escáner PUT

Opciones Avanzadas

FlagDescripción
-vModo verbose
--ignore-sslOmitir la verificación del certificado SSL
-f targets.txtEscanear múltiples objetivos desde un archivo

🖥️ Demostración

🧪 Configuración del Entorno de Pruebas

  1. Inicia el servidor de pruebas incluido:
root@kitploit:~
python3 test_server.py
  1. Ejecuta el escáner contra él:
root@kitploit:~
./putscanner.py http://localhost:8080 -v

Resultados de Pruebas en Vivo

A continuación se muestra una demostración de putscanner en uso y los diferentes escenarios que puede probar.

Resultados del Escaneo del Servidor de Pruebas

root@kitploit:~

## 📜 Aviso Legal

**ADVERTENCIA**: Esta herramienta está destinada **únicamente a pruebas de penetración autorizadas**.
El uso no autorizado contra sistemas sin permiso explícito es ilegal.

## 📄 Licencia

Licencia MIT - Consulta [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE) para el texto completo.
Descargar herramienta