
Инструмент, который определяет доступные для записи веб-директории в Apache Tomcat через метод HTTP PUT [CVE-2025-24813]
Инструмент для тестирования на проникновение, который определяет доступные для записи веб-директории с помощью метода HTTP PUT, специально разработан для обнаружения CVE-2025-24813 (Произвольная загрузка файлов в Apache Tomcat).
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| Флаг | Описание |
|---|---|
-v | Подробный режим |
--ignore-ssl | Обход проверки SSL-сертификата |
-f targets.txt | Сканирование нескольких целей из файла |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
Ниже представлена демонстрация работы putscanner и различных сценариев, которые он может тестировать.
## 📜 Правовое предупреждение
**ПРЕДУПРЕЖДЕНИЕ**: Этот инструмент предназначен только для **авторизованного тестирования на проникновение**.
Несанкционированное использование против систем без явного разрешения незаконно.
## 📄 Лицензия
Лицензия MIT - Полный текст см. в [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE).