
Una herramienta que identifica directorios web escribibles en Apache Tomcat mediante el método HTTP PUT [CVE-2025-24813]
Una herramienta de pruebas de penetración que identifica directorios web escribibles mediante el método HTTP PUT, diseñada específicamente para detectar CVE-2025-24813 (Subida Arbitraria de Archivos en Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Flag | Descripción |
|---|---|
-v | Modo verbose |
--ignore-ssl | Omitir la verificación del certificado SSL |
-f targets.txt | Escanear múltiples objetivos desde un archivo |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
A continuación se muestra una demostración de putscanner en uso y los diferentes escenarios que puede probar.
## 📜 Aviso Legal
**ADVERTENCIA**: Esta herramienta está destinada **únicamente a pruebas de penetración autorizadas**.
El uso no autorizado contra sistemas sin permiso explícito es ilegal.
## 📄 Licencia
Licencia MIT - Consulta [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE) para el texto completo.