Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PutScanner — Apache Tomcat の書き込み可能な Web ディレクトリを HTTP PUT メソッド経由で特定するツール [CVE-2025-24813] | Kitploit
ツール/GitHubGitHub/x00byte/putscanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubx00byte/putscanner

PutScanner

Apache Tomcat の書き込み可能な Web ディレクトリを HTTP PUT メソッド経由で特定するツール [CVE-2025-24813]

リポジトリを見る
721年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 PUT ディレクトリスキャナー

HTTP PUT メソッドを介して書き込み可能な Web ディレクトリを特定するペネトレーションテストツールであり、特に CVE-2025-24813(Apache Tomcat の任意のファイルアップロード)を検出するために設計されています。

📌 特徴

  • スマートなプロトコル処理: HTTPS/HTTP を自動検出し、フォールバックに対応
  • 包括的なチェック: 一般的な Tomcat ディレクトリをすべてテスト
  • 2段階検証: PUT + GET による検証で誤検知を排除
  • ペンテスターに優しい出力: 色分けされた結果と手動検証コマンド
  • CVE 特化: CVE-2025-24813 の前提条件を満たす資産の検出に最適化

🚀 インストール

root@kitploit:~
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner

🛠️ 使用法

基本スキャン

root@kitploit:~
./putscanner.py target.com:8080

PUT スキャナーバナー

詳細オプション

フラグ説明
-v詳細モード
--ignore-sslSSL 証明書の検証をバイパス
-f targets.txtファイルから複数のターゲットをスキャン

🖥️ デモンストレーション

🧪 テスト環境のセットアップ

  1. 同梱のテストサーバーを起動します:
root@kitploit:~
python3 test_server.py
  1. スキャナーを実行します:
root@kitploit:~
./putscanner.py http://localhost:8080 -v

ライブテスト結果

以下は、putscanner の使用例と、テストできるさまざまなシナリオを示すデモです。

テストサーバーのスキャン結果

root@kitploit:~

## 📜 法的免責事項

**警告**: このツールは**認可されたペネトレーションテストのみ**を目的としています。明示的な許可なくシステムに対して不正に使用することは違法です。

## 📄 ライセンス

MIT ライセンス - 全文は [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE) を参照してください。
ツールをダウンロード