Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 Path Traversal Scanner | Kitploit
Tools/GitHubGitHub/bughuntar/cve-2022-37122-exploit
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 Path Traversal Scanner

Repository anzeigen
12vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-37122 Path Traversal Scanner

Banner Shell Script License

Ein robuster und funktionsreicher Scanner zur Erkennung der Carel pCOWeb logdownload.cgi Path-Traversal-Sicherheitslücke (CVE-2022-37122). Entwickelt für Sicherheitsforscher und autorisierte Penetrationstester.

🚨 Wichtiger Hinweis

NUR FÜR BILDUNGSZWECKE / BUG BOUNTY

Dieses Tool ist bestimmt für:

  • Bildungszwecke
  • Autorisierte Sicherheitstests
  • Bug Bounty Hunting mit ausdrücklicher Genehmigung

NICHT dieses Tool gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche schriftliche Genehmigung zum Testen hast.

✨ Funktionen

  • 🎯 Sicheres Standard-Payload: Verwendet /etc/hostname (nicht sensible Datei) für verantwortungsvolles Testen
  • 🚀 Hohe Leistung: Multithreaded-Scanning mit konfigurierbarer Nebenläufigkeit
  • 📊 Umfassende Berichterstattung: CSV-Ausgabe mit detaillierten Ergebnissen
  • 💾 Beweissammlung: Automatisches Speichern von Antwortproben zur Validierung
  • 🎨 Benutzerfreundlich: Farbcodierte Ausgabe mit Fortschrittsanzeige und Zusammenfassung
  • 🔧 Flexibel: Unterstützung für einzelne Ziele oder Ziellisten
  • 🛡️ Sicher: Eingebaute Schutzmaßnahmen und klare Warnungen zur verantwortungsvollen Nutzung
  • 📋 Voraussetzungen

    • bash (v4.0+)
    • curl
    • figlet (für Banner – wird automatisch installiert)

    🛠️ Installation

    root@kitploit:~
    git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
    cd cve-2022-37122-scanner
    chmod +x cve-2022-37122-scanner.sh
    

    📖 Verwendung

    Basis-Scan eines einzelnen Ziels

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -u http://target-ip
    

    Mehrere Ziele scannen

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
    

    Erweiterte Optionen

    root@kitploit:~
    ./cve-2022-37122-scanner.sh \
      -u https://device.local \
      -p '../../../../../../../../etc/passwd' \
      --insecure \
      -v \
      -t 20 \
      -o detailed_findings.csv
    

    ⚙️ Optionen

    OptionBeschreibungStandard
    -u, --url URLEinzelne Ziel-URL-
    -f, --file FILEDatei mit Ziel-URLs-
    -o, --output FILEAusgabe-CSV-Dateifindings.csv
    -s, --samples-dir DIRVerzeichnis für Antwortprobensamples
    -t, --threads NAnzahl der gleichzeitigen Threads8
    -p, --payload STRPath-Traversal-Payload/etc/hostname
    --insecureSSL-Zertifikatsfehler ignorieren-
    -v, --verboseAusführliche Ausgabe-
    -h, --helpHilfemeldung anzeigen-

    📁 Ausgabe

    CSV-Format

    Der Scanner erzeugt eine CSV-Datei mit den folgenden Spalten:

    • host: Ziel-Host-URL
    • url: Vollständige Exploit-URL
    • status: Verwundbarkeitsstatus (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
    • matched_pattern: Erkanntes Muster
    • sample_file: Pfad zur Antwortprobe

    Verzeichnis für Proben

    Antwortproben werden im angegebenen Verzeichnis zur manuellen Überprüfung und Beweissammlung gespeichert.

    🎯 Erkennungslogik

    Der Scanner verwendet mehrere Erkennungsmethoden:

    1. Primäre Erkennung: Validiert das Hostnamenformat in der Antwort
    2. Schlüsselwortabgleich: Sucht nach häufigen Systemdatei-Indikatoren
    3. Antwortanalyse: Untersucht den gesamten Antwortinhalt

    🔒 Verantwortungsvolle Nutzung

    Sicheres Standard-Payload

    Der Scanner liest standardmäßig /etc/hostname, was:

    • Nicht sensibel ist
    • Die Verwundbarkeit bestätigt, ohne sensible Daten preiszugeben
    • Ethische Teststandards einhält

    Benutzerdefinierte Payloads

    Bei Verwendung benutzerdefinierter Payloads stelle sicher:

    • Du die ausdrückliche Erlaubnis hast, auf die Zieldateien zuzugreifen
    • Du alle geltenden Gesetze und Vorschriften einhältst
    • Du die Praktiken der verantwortungsvollen Offenlegung befolgst

    🎓 Bildungswert

    Dieses Tool demonstriert:

    • Ausnutzung von Path-Traversal-Sicherheitslücken
    • Sichere Techniken zur Überprüfung von Sicherheitslücken
    • Massen-Scanning mit Nebenläufigkeitskontrolle
    • Professionelle Berichterstattung und Beweissammlung
    • Ethische Sicherheitstestpraktiken

    👨‍💻 Autor

    Professor the Hunter

    • Twitter: @bughuntar
    • GitHub: Professor the Hunter

    🤝 Mitwirken

    Beiträge sind willkommen! Bitte:

    1. Repository forken
    2. Einen Feature-Branch erstellen
    3. Einen Pull-Request einreichen
    4. Sicherstellen, dass der Code dem bestehenden Stil und den Sicherheitsrichtlinien folgt

    ⚠️ Haftungsausschluss

    Dieses Tool wird nur für Bildungszwecke und autorisierte Tests bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Sicherheitstests durchführen.

    Tool herunterladen