
Un outil qui identifie les répertoires web accessibles en écriture dans Apache Tomcat via la méthode HTTP PUT [CVE-2025-24813]
Un outil de test d'intrusion qui identifie les répertoires web inscriptibles via la méthode HTTP PUT, spécialement conçu pour détecter CVE-2025-24813 (Téléversement Arbitraire de Fichiers dans Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Flag | Description |
|---|---|
-v | Mode verbeux |
--ignore-ssl | Ignorer la vérification du certificat SSL |
-f targets.txt | Scanner plusieurs cibles depuis un fichier |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
Ci-dessous une démonstration de putscanner en action et les différents scénarios qu'il peut tester.
## 📜 Avertissement Légal
**AVERTISSEMENT** : Cet outil est destiné uniquement aux **tests d'intrusion autorisés**. L'utilisation non autorisée contre des systèmes sans permission explicite est illégale.
## 📄 Licence
Licence MIT - Voir [LICENSE](https://github.com/x00byte/putscanner/blob/main/LICENSE) pour le texte complet.