
Apache Tomcat の書き込み可能な Web ディレクトリを HTTP PUT メソッド経由で特定するツール [CVE-2025-24813]
HTTP PUT メソッドを介して書き込み可能な Web ディレクトリを特定するペネトレーションテストツールであり、特に CVE-2025-24813(Apache Tomcat の任意のファイルアップロード)を検出するために設計されています。
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| フラグ | 説明 |
|---|---|
-v | 詳細モード |
--ignore-ssl | SSL 証明書の検証をバイパス |
-f targets.txt | ファイルから複数のターゲットをスキャン |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
以下は、putscanner の使用例と、テストできるさまざまなシナリオを示すデモです。
## 📜 法的免責事項
**警告**: このツールは**認可されたペネトレーションテストのみ**を目的としています。明示的な許可なくシステムに対して不正に使用することは違法です。
## 📄 ライセンス
MIT ライセンス - 全文は [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE) を参照してください。