Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-37122-Exploit — ماسح تجاوز المسار CVE-2022-37122 | Kitploit
أدوات/GitHubGitHub/bughuntar/cve-2022-37122-exploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

ماسح تجاوز المسار CVE-2022-37122

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-37122 ماسح اجتياز المسار

Banner Shell Script License

ماسح قوي وغني بالميزات لاكتشاف ثغرة اجتياز المسار logdownload.cgi في Carel pCOWeb (CVE-2022-37122). مصمم لباحثي الأمن والمختبرين الاختراق المصرح لهم.

🚨 إشعار مهم

للاستخدام التعليمي / برامج مكافآت الأخطاء فقط

هذه الأداة مخصصة لـ:

  • الأغراض التعليمية
  • اختبار الأمن المصرح به
  • الصيد في برامج مكافآت الأخطاء بإذن صريح

لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو تفتقر إلى إذن كتابي صريح لاختبارها.

✨ الميزات

  • 🎯 حمولة افتراضية آمنة: يستخدم /etc/hostname (ملف غير حساس) للاختبار المسؤول
  • 🚀 أداء عالٍ: مسح متعدد الخيوط مع قابلية تكوين التزامن
  • 📊 تقارير شاملة: إخراج CSV مع نتائج مفصلة
  • 💾 جمع الأدلة: يحفظ عينات الاستجابة تلقائيًا للتحقق
  • 🎨 سهل الاستخدام: إخراج مرمز بالألوان مع مؤشرات تقدم وملخص
  • 🔧 مرن: دعم الأهداف الفردية أو قوائم الأهداف
  • 🛡️ آمن: ضمانات مدمجة وتحذيرات واضحة للاستخدام المسؤول

📋 المتطلبات

  • bash (الإصدار 4.0+)
  • curl
  • figlet (للبانر - يتم تثبيته تلقائيًا)

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 الاستخدام

مسح هدف واحد أساسي

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

مسح أهداف متعددة

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

خيارات متقدمة

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ الخيارات

📁 المخرجات

تنسيق CSV

يقوم الماسح بإنشاء ملف CSV بالأعمدة التالية:

  • host: مضيف URL الهدف
  • url: عنوان URL الاستغلال الكامل
  • status: حالة الثغرة (VULNERABLE، POSSIBLE، NOT_DETECTED، ERROR)
  • matched_pattern: النمط المطابق للكشف
  • sample_file: مسار عينة الاستجابة

دليل العينات

يتم حفظ عينات الاستجابة في الدليل المحدد للتحقق اليدوي وجمع الأدلة.

🎯 منطق الكشف

يستخدم الماسح طرق كشف متعددة:

  1. الكشف الأساسي: التحقق من تنسيق اسم المضيف في الاستجابة
  2. مطابقة الكلمات المفتاحية: البحث عن مؤشرات ملفات النظام الشائعة
  3. تحليل الاستجابة: فحص محتوى الاستجابة بالكامل

🔒 الاستخدام المسؤول

الحمولة الافتراضية الآمنة

يقوم الماسح افتراضيًا بقراءة /etc/hostname والذي:

  • غير حساس
  • يؤكد وجود الثغرة دون كشف بيانات حساسة
  • يحافظ على معايير الاختبار الأخلاقية

الحمولات المخصصة

إذا كنت تستخدم حمولات مخصصة، تأكد من:

  • لديك إذن صريح للوصول إلى الملفات المستهدفة
  • تلتزم بجميع القوانين واللوائح المعمول بها
  • تتبع ممارسات الإفصاح المسؤول

🎓 القيمة التعليمية

توضح هذه الأداة:

  • استغلال ثغرة اجتياز المسار
  • تقنيات التحقق الآمن من الثغرات
  • المسح الجماعي مع التحكم في التزامن
  • الإبلاغ المهني وجمع الأدلة
  • ممارسات اختبار الأمن الأخلاقية

👨‍💻 المؤلف

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 المساهمة

المساهمات مرحب بها! يرجى:

  1. انشق المستودع (Fork)
  2. أنشئ فرع ميزة
  3. قدم طلب سحب (Pull Request)
  4. تأكد من أن الكود يتبع النمط الحالي وإرشادات السلامة

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة للأغراض التعليمية والاختبار المصرح به فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. احصل دائمًا على الإذن المناسب قبل إجراء اختبار الأمن.

تنزيل الأداة
الخيارالوصفالافتراضي
-u, --url URLعنوان URL للهدف الفردي-
-f, --file FILEملف يحتوي على عناوين URL الأهداف-
-o, --output FILEملف الإخراج CSVfindings.csv
-s, --samples-dir DIRدليل عينات الاستجابةsamples
-t, --threads Nعدد الخيوط المتزامنة8
-p, --payload STRحمولة اجتياز المسار/etc/hostname
--insecureتجاهل أخطاء شهادة SSL-
-v, --verboseإخراج مفصل-
-h, --helpإظهار رسالة المساعدة-