Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 Escáner de Path Traversal | Kitploit
Herramientas/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 Escáner de Path Traversal

Ver Repositorio
12hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-37122 Explorador de Path Traversal

Banner Shell Script License

Un escáner robusto y repleto de funciones para detectar la vulnerabilidad de path traversal en logdownload.cgi de Carel pCOWeb (CVE-2022-37122). Diseñado para investigadores de seguridad y evaluadores de penetración autorizados.

🚨 Aviso Importante

SOLO PARA USO EDUCATIVO / BUG BOUNTY

Esta herramienta está destinada a:

  • Fines educativos
  • Pruebas de seguridad autorizadas
  • Bug bounty con permiso explícito

NO utilice esta herramienta contra sistemas que no posea o para los que no tenga permiso explícito por escrito para probar.

✨ Características

  • 🎯 Payload seguro por defecto: Usa /etc/hostname (archivo no sensible) para pruebas responsables
  • 🚀 Alto rendimiento: Escaneo multi-hilo con concurrencia configurable
  • 📊 Informes completos: Salida CSV con hallazgos detallados
  • 💾 Recopilación de evidencia: Guarda automáticamente muestras de respuesta para validación
  • 🎨 Fácil de usar: Salida con código de colores, indicadores de progreso y resumen
  • 🔧 Flexible: Soporte para objetivos individuales o listas de objetivos
  • 🛡️ Seguro: Salvaguardas integradas y advertencias claras de uso responsable

📋 Requisitos

  • bash (v4.0+)
  • curl
  • figlet (para el banner - se instala automáticamente)

🛠️ Instalación

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 Uso

Escaneo básico de un solo objetivo

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

Escanear múltiples objetivos

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

Opciones avanzadas

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ Opciones

📁 Salida

Formato CSV

El escáner genera un archivo CSV con las siguientes columnas:

  • host: URL del host objetivo
  • url: URL completa de explotación
  • status: Estado de la vulnerabilidad (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: Patrón de detección coincidente
  • sample_file: Ruta a la muestra de respuesta

Directorio de muestras

Las muestras de respuesta se guardan en el directorio especificado para verificación manual y recopilación de evidencia.

🎯 Lógica de detección

El escáner utiliza múltiples métodos de detección:

  1. Detección primaria: Valida el formato del nombre de host en la respuesta
  2. Coincidencia de palabras clave: Busca indicadores comunes de archivos del sistema
  3. Análisis de respuesta: Examina el contenido completo de la respuesta

🔒 Uso responsable

Payload seguro por defecto

El escáner por defecto lee /etc/hostname, el cual:

  • No es sensible
  • Confirma la vulnerabilidad sin exponer datos sensibles
  • Mantiene estándares de pruebas éticas

Payloads personalizados

Si usa payloads personalizados, asegúrese de:

  • Tener permiso explícito para acceder a los archivos objetivo
  • Cumplir con todas las leyes y regulaciones aplicables
  • Seguir prácticas de divulgación responsable

🎓 Valor educativo

Esta herramienta demuestra:

  • Explotación de vulnerabilidad de path traversal
  • Técnicas seguras de verificación de vulnerabilidades
  • Escaneo masivo con control de concurrencia
  • Informes profesionales y recopilación de evidencia
  • Prácticas éticas de pruebas de seguridad

👨‍💻 Autor

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haga un fork del repositorio
  2. Cree una rama de características
  3. Envíe un pull request
  4. Asegúrese de que el código siga el estilo existente y las pautas de seguridad

⚠️ Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este programa. Obtenga siempre la autorización adecuada antes de realizar pruebas de seguridad.

Descargar herramienta
OpciónDescripciónPor defecto
-u, --url URLURL del objetivo individual-
-f, --file FILEArchivo que contiene URLs objetivo-
-o, --output FILEArchivo CSV de salidafindings.csv
-s, --samples-dir DIRDirectorio para muestras de respuestasamples
-t, --threads NNúmero de hilos concurrentes8
-p, --payload STRPayload de path traversal/etc/hostname
--insecureIgnorar errores de certificado SSL-
-v, --verboseSalida verbose-
-h, --helpMostrar mensaje de ayuda-