Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PutScanner — Инструмент, который определяет доступные для записи веб-директории в Apache Tomcat через метод HTTP PUT [CVE-2025-24813] | Kitploit
Инструменты/GitHubGitHub/x00byte/putscanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubx00byte/putscanner

PutScanner

Инструмент, который определяет доступные для записи веб-директории в Apache Tomcat через метод HTTP PUT [CVE-2025-24813]

Репозиторий
721 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 PUT Сканер директорий

Инструмент для тестирования на проникновение, который определяет доступные для записи веб-директории с помощью метода HTTP PUT, специально разработан для обнаружения CVE-2025-24813 (Произвольная загрузка файлов в Apache Tomcat).

📌 Особенности

  • Умная обработка протокола: Автоматическое определение HTTPS/HTTP с запасным вариантом
  • Всесторонние проверки: Тестирование всех распространенных директорий Tomcat
  • Двухэтапная верификация: Проверка PUT + GET для устранения ложных срабатываний
  • Удобный для пентестеров вывод: Результаты с цветовой кодировкой и командами для ручной проверки
  • Ориентированный на CVE: Оптимизирован для обнаружения активов с предварительными условиями для CVE-2025-24813

🚀 Установка

root@kitploit:~
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner

🛠️ Использование

Базовое сканирование

root@kitploit:~
./putscanner.py target.com:8080

PUT Scanner Banner

Расширенные опции

ФлагОписание
-vПодробный режим
--ignore-sslОбход проверки SSL-сертификата
-f targets.txtСканирование нескольких целей из файла

🖥️ Демонстрация

🧪 Настройка тестового окружения

  1. Запустите включенный тестовый сервер:
root@kitploit:~
python3 test_server.py
  1. Запустите сканер против него:
root@kitploit:~
./putscanner.py http://localhost:8080 -v

Результаты живого теста

Ниже представлена демонстрация работы putscanner и различных сценариев, которые он может тестировать.

Test Server Scan Results

root@kitploit:~

## 📜 Правовое предупреждение

**ПРЕДУПРЕЖДЕНИЕ**: Этот инструмент предназначен только для **авторизованного тестирования на проникновение**.
Несанкционированное использование против систем без явного разрешения незаконно.


## 📄 Лицензия

Лицензия MIT - Полный текст см. в [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE).
Скачать инструмент