Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PutScanner — Apache Tomcat에서 HTTP PUT 메서드를 통해 쓰기 가능한 웹 디렉토리를 식별하는 도구 [CVE-2025-24813] | Kitploit
도구/GitHubGitHub/x00byte/putscanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubx00byte/putscanner

PutScanner

Apache Tomcat에서 HTTP PUT 메서드를 통해 쓰기 가능한 웹 디렉토리를 식별하는 도구 [CVE-2025-24813]

저장소 보기
7221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 PUT 디렉토리 스캐너

HTTP PUT 메서드를 통해 쓰기 가능한 웹 디렉토리를 식별하는 침투 테스트 도구로, 특히 CVE-2025-24813(Apache Tomcat의 임의 파일 업로드)을 탐지하도록 설계되었습니다.

📌 특징

  • 스마트 프로토콜 처리: HTTPS/HTTP 자동 감지 및 대체
  • 포괄적 검사: 모든 일반적인 Tomcat 디렉토리 테스트
  • 2단계 검증: PUT + GET 검증으로 거짓 양성 제거
  • 침투 테스터 친화적 출력: 색상 코드 결과 및 수동 검증 명령어
  • CVE 중심: CVE-2025-24813의 전제 조건을 갖춘 자산 탐지에 최적화

🚀 설치

root@kitploit:~
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner

🛠️ 사용법

기본 스캔

root@kitploit:~
./putscanner.py target.com:8080

PUT Scanner Banner

고급 옵션

Flag설명
-v상세 모드
--ignore-sslSSL 인증서 검증 우회
-f targets.txt파일에서 여러 대상 스캔

🖥️ 데모

🧪 테스트 환경 설정

  1. 포함된 테스트 서버 시작:
root@kitploit:~
python3 test_server.py
  1. 스캐너 실행:
root@kitploit:~
./putscanner.py http://localhost:8080 -v

실제 테스트 결과

다음은 putscanner를 사용하는 데모와 테스트할 수 있는 다양한 시나리오입니다.

Test Server Scan Results

root@kitploit:~

## 📜 법적 고지

**경고**: 이 도구는 **승인된 침투 테스트용**으로만 사용해야 합니다.
명시적 허가 없이 시스템에 무단 사용하는 것은 불법입니다.

## 📄 라이선스

MIT 라이선스 - 전체 텍스트는 [LICENSE](https://github.com/x00byte/putscanner/blob/main/LICENSE)를 참조하세요.
도구 다운로드