Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 Escáner de Path Traversal | Kitploit
Herramientas/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 Escáner de Path Traversal

Ver Repositorio
12hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-37122 Explorador de Path Traversal

Banner Shell Script License

Un escáner robusto y repleto de funciones para detectar la vulnerabilidad de path traversal en logdownload.cgi de Carel pCOWeb (CVE-2022-37122). Diseñado para investigadores de seguridad y evaluadores de penetración autorizados.

🚨 Aviso Importante

SOLO PARA USO EDUCATIVO / BUG BOUNTY

Esta herramienta está destinada a:

  • Fines educativos
  • Pruebas de seguridad autorizadas
  • Bug bounty con permiso explícito

NO utilice esta herramienta contra sistemas que no posea o para los que no tenga permiso explícito por escrito para probar.

✨ Características

  • 🎯 Payload seguro por defecto: Usa /etc/hostname (archivo no sensible) para pruebas responsables
  • 🚀 Alto rendimiento: Escaneo multi-hilo con concurrencia configurable
  • 📊 Informes completos: Salida CSV con hallazgos detallados
  • 💾 Recopilación de evidencia: Guarda automáticamente muestras de respuesta para validación
  • 🎨 Fácil de usar: Salida con código de colores, indicadores de progreso y resumen
  • 🔧 Flexible: Soporte para objetivos individuales o listas de objetivos
  • 🛡️ Seguro: Salvaguardas integradas y advertencias claras de uso responsable
  • 📋 Requisitos

    • bash (v4.0+)
    • curl
    • figlet (para el banner - se instala automáticamente)

    🛠️ Instalación

    root@kitploit:~
    git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
    cd cve-2022-37122-scanner
    chmod +x cve-2022-37122-scanner.sh
    

    📖 Uso

    Escaneo básico de un solo objetivo

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -u http://target-ip
    

    Escanear múltiples objetivos

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
    

    Opciones avanzadas

    root@kitploit:~
    ./cve-2022-37122-scanner.sh \
      -u https://device.local \
      -p '../../../../../../../../etc/passwd' \
      --insecure \
      -v \
      -t 20 \
      -o detailed_findings.csv
    

    ⚙️ Opciones

    OpciónDescripciónPor defecto
    -u, --url URLURL del objetivo individual-
    -f, --file FILEArchivo que contiene URLs objetivo-
    -o, --output FILEArchivo CSV de salidafindings.csv
    -s, --samples-dir DIRDirectorio para muestras de respuestasamples
    -t, --threads NNúmero de hilos concurrentes8
    -p, --payload STRPayload de path traversal/etc/hostname
    --insecureIgnorar errores de certificado SSL-
    -v, --verboseSalida verbose-
    -h, --helpMostrar mensaje de ayuda-

    📁 Salida

    Formato CSV

    El escáner genera un archivo CSV con las siguientes columnas:

    • host: URL del host objetivo
    • url: URL completa de explotación
    • status: Estado de la vulnerabilidad (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
    • matched_pattern: Patrón de detección coincidente
    • sample_file: Ruta a la muestra de respuesta

    Directorio de muestras

    Las muestras de respuesta se guardan en el directorio especificado para verificación manual y recopilación de evidencia.

    🎯 Lógica de detección

    El escáner utiliza múltiples métodos de detección:

    1. Detección primaria: Valida el formato del nombre de host en la respuesta
    2. Coincidencia de palabras clave: Busca indicadores comunes de archivos del sistema
    3. Análisis de respuesta: Examina el contenido completo de la respuesta

    🔒 Uso responsable

    Payload seguro por defecto

    El escáner por defecto lee /etc/hostname, el cual:

    • No es sensible
    • Confirma la vulnerabilidad sin exponer datos sensibles
    • Mantiene estándares de pruebas éticas

    Payloads personalizados

    Si usa payloads personalizados, asegúrese de:

    • Tener permiso explícito para acceder a los archivos objetivo
    • Cumplir con todas las leyes y regulaciones aplicables
    • Seguir prácticas de divulgación responsable

    🎓 Valor educativo

    Esta herramienta demuestra:

    • Explotación de vulnerabilidad de path traversal
    • Técnicas seguras de verificación de vulnerabilidades
    • Escaneo masivo con control de concurrencia
    • Informes profesionales y recopilación de evidencia
    • Prácticas éticas de pruebas de seguridad

    👨‍💻 Autor

    Professor the Hunter

    • Twitter: @bughuntar
    • GitHub: Professor the Hunter

    🤝 Contribuciones

    ¡Las contribuciones son bienvenidas! Por favor:

    1. Haga un fork del repositorio
    2. Cree una rama de características
    3. Envíe un pull request
    4. Asegúrese de que el código siga el estilo existente y las pautas de seguridad

    ⚠️ Aviso legal

    Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este programa. Obtenga siempre la autorización adecuada antes de realizar pruebas de seguridad.

    Descargar herramienta