
Uno strumento che identifica directory web scrivibili in Apache Tomcat tramite il metodo HTTP PUT [CVE-2025-24813]
Uno strumento di penetration testing che identifica directory web scrivibili tramite il metodo HTTP PUT, progettato specificamente per rilevare CVE-2025-24813 (Caricamento Arbitrario di File in Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Flag | Descrizione |
|---|---|
-v | Modalità verbose |
--ignore-ssl | Ignora la verifica del certificato SSL |
-f targets.txt | Scansiona più target da file |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
Di seguito è riportata una dimostrazione di putscanner in uso e i diversi scenari che può testare.
## 📜 Disconoscimento Legale
**AVVISO**: Questo strumento è destinato esclusivamente a **test di penetrazione autorizzati**.
L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale.
## 📄 Licenza
Licenza MIT - Vedi [LICENSE](https://github.com/x00byte/putscanner/blob/main/LICENSE) per il testo completo.