Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PutScanner — Uno strumento che identifica directory web scrivibili in Apache Tomcat tramite il metodo HTTP PUT [CVE-2025-24813] | Kitploit
Strumenti/GitHubGitHub/x00byte/putscanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubx00byte/putscanner

PutScanner

Uno strumento che identifica directory web scrivibili in Apache Tomcat tramite il metodo HTTP PUT [CVE-2025-24813]

Vedi Repository
7221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 Scanner di Directory PUT

Uno strumento di penetration testing che identifica directory web scrivibili tramite il metodo HTTP PUT, progettato specificamente per rilevare CVE-2025-24813 (Caricamento Arbitrario di File in Apache Tomcat).

📌 Caratteristiche

  • Gestione Intelligente del Protocollo: Rilevamento automatico HTTPS/HTTP con fallback
  • Controlli Completi: Testa tutte le directory Tomcat comuni
  • Verifica a Due Fasi: Validazione PUT + GET per eliminare falsi positivi
  • Output Adatto ai Pentester: Risultati con codice colore e comandi di verifica manuale
  • Focus su CVE: Ottimizzato per rilevare asset con prerequisiti per CVE-2025-24813

🚀 Installazione

root@kitploit:~
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner

🛠️ Utilizzo

Scansione Base

root@kitploit:~
./putscanner.py target.com:8080

PUT Scanner Banner

Opzioni Avanzate

FlagDescrizione
-vModalità verbose
--ignore-sslIgnora la verifica del certificato SSL
-f targets.txtScansiona più target da file

🖥️ Dimostrazione

🧪 Configurazione Ambiente di Test

  1. Avvia il server di test incluso:
root@kitploit:~
python3 test_server.py
  1. Esegui lo scanner contro di esso:
root@kitploit:~
./putscanner.py http://localhost:8080 -v

Risultati del Test dal Vivo

Di seguito è riportata una dimostrazione di putscanner in uso e i diversi scenari che può testare.

Test Server Scan Results

root@kitploit:~

## 📜 Disconoscimento Legale

**AVVISO**: Questo strumento è destinato esclusivamente a **test di penetrazione autorizzati**.
L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale.

## 📄 Licenza

Licenza MIT - Vedi [LICENSE](https://github.com/x00byte/putscanner/blob/main/LICENSE) per il testo completo.
Scarica lo strumento