🔍 PUT目录扫描器
一款专为检测CVE-2025-24813(Apache Tomcat任意文件上传漏洞)设计的渗透测试工具,通过HTTP PUT方法识别可写Web目录。
📌 功能特性
- 智能协议处理:自动检测HTTPS/HTTP并支持回退机制
- 全面检查:测试所有常见Tomcat目录
- 两阶段验证:PUT + GET验证以消除误报
- 渗透测试友好输出:彩色编码结果附带手动验证命令
- CVE专注:针对检测具备CVE-2025-24813先决条件的资产进行优化
🚀 安装
|
|
🛠️ 使用方法
基础扫描
|
|
高级选项
标志 | 描述 |
---|---|
-v |
详细模式 |
--ignore-ssl |
绕过SSL证书验证 |
-f targets.txt |
从文件扫描多个目标 |
🖥️ 演示
🧪 测试环境搭建
- 启动包含的测试服务器:
|
|
- 对其运行扫描器:
|
|
实时测试结果
以下是putscanner使用演示及其可测试的不同场景。
📜 法律免责声明
警告:此工具仅用于授权渗透测试。 未经明确许可对系统进行未经授权的使用是非法的。
📄 许可证
MIT许可证 - 查看LICENSE获取完整文本。