
Uma ferramenta que identifica diretórios web graváveis no Apache Tomcat através do método HTTP PUT [CVE-2025-24813]
Uma ferramenta de teste de penetração que identifica diretórios web graváveis através do método HTTP PUT, especificamente projetada para detectar CVE-2025-24813 (Upload Arbitrário de Arquivos no Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Bandeira | Descrição |
|---|---|
-v | Modo verboso |
--ignore-ssl | Ignorar verificação de certificado SSL |
-f targets.txt | Varrer múltiplos alvos a partir de arquivo |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
Abaixo está uma demonstração do putscanner em uso e os diferentes cenários que ele pode testar.
## 📜 Aviso Legal
**AVISO**: Esta ferramenta destina-se apenas a **testes de penetração autorizados**.
O uso não autorizado contra sistemas sem permissão explícita é ilegal.
## 📄 Licença
Licença MIT - Veja [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE) para o texto completo.