
Apache Tomcat에서 HTTP PUT 메서드를 통해 쓰기 가능한 웹 디렉토리를 식별하는 도구 [CVE-2025-24813]
HTTP PUT 메서드를 통해 쓰기 가능한 웹 디렉토리를 식별하는 침투 테스트 도구로, 특히 CVE-2025-24813(Apache Tomcat의 임의 파일 업로드)을 탐지하도록 설계되었습니다.
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Flag | 설명 |
|---|---|
-v | 상세 모드 |
--ignore-ssl | SSL 인증서 검증 우회 |
-f targets.txt | 파일에서 여러 대상 스캔 |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
다음은 putscanner를 사용하는 데모와 테스트할 수 있는 다양한 시나리오입니다.
## 📜 법적 고지
**경고**: 이 도구는 **승인된 침투 테스트용**으로만 사용해야 합니다.
명시적 허가 없이 시스템에 무단 사용하는 것은 불법입니다.
## 📄 라이선스
MIT 라이선스 - 전체 텍스트는 [LICENSE](https://github.com/x00byte/putscanner/blob/main/LICENSE)를 참조하세요.