一款通过 HTTP PUT 方法识别可写 Web 目录的渗透测试工具,专为检测 CVE-2025-24813(Apache Tomcat 任意文件上传漏洞)而设计。
git clone https://github.com/x00byte/PutScanner.git
cd PutScanner
./putscanner.py target.com:8080
| 标志 | 描述 |
|---|---|
-v | 详细输出模式 |
--ignore-ssl | 绕过 SSL 证书验证 |
-f targets.txt | 从文件扫描多个目标 |
python3 test_server.py
./putscanner.py http://localhost:8080 -v
以下是 putscanner 的实际使用演示,以及它能够测试的各种场景。
## 📜 法律免责声明
**警告**:本工具仅供**授权渗透测试**使用。
未经明确许可对系统进行未授权使用属于违法行为。
## 📄 许可证
MIT 许可证 - 完整文本请参阅 [LICENSE](https://github.com/x00byte/putscanner/blob/HEAD/LICENSE)。