Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 Scanner de traversée de chemin | Kitploit
Outils/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 Scanner de traversée de chemin

Voir le dépôt
12il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Path Traversal CVE-2022-37122

Banner Shell Script License

Un scanner robuste et riche en fonctionnalités pour détecter la vulnérabilité de path traversal logdownload.cgi de Carel pCOWeb (CVE-2022-37122). Conçu pour les chercheurs en sécurité et les testeurs d'intrusion autorisés.

🚨 Avis Important

UTILISATION ÉDUCATIVE / BUG BOUNTY UNIQUEMENT

Cet outil est destiné à :

  • Fins éducatives
  • Tests de sécurité autorisés
  • Chasse aux bugs bounty avec autorisation explicite

N'UTILISEZ PAS cet outil contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de test.

✨ Fonctionnalités

  • 🎯 Charge utile par défaut sûre : Utilise /etc/hostname (fichier non sensible) pour des tests responsables
  • 🚀 Haute performance : Scan multi-threadé avec concurrence configurable
  • 📊 Rapports complets : Sortie CSV avec résultats détaillés
  • 💾 Collecte de preuves : Sauvegarde automatique d'échantillons de réponse pour validation
  • 🎨 Convivial : Sortie colorée avec indicateurs de progression et résumé
  • 🔧 Flexible : Prise en charge de cibles uniques ou de listes de cibles
  • 🛡️ Sûr : Dispositifs de sécurité intégrés et avertissements clairs d'utilisation responsable
  • 📋 Prérequis

    • bash (v4.0+)
    • curl
    • figlet (pour la bannière - installé automatiquement)

    🛠️ Installation

    root@kitploit:~
    git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
    cd cve-2022-37122-scanner
    chmod +x cve-2022-37122-scanner.sh
    

    📖 Utilisation

    Scan de base d'une cible unique

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -u http://target-ip
    

    Scanner plusieurs cibles

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
    

    Options avancées

    root@kitploit:~
    ./cve-2022-37122-scanner.sh \
      -u https://device.local \
      -p '../../../../../../../../etc/passwd' \
      --insecure \
      -v \
      -t 20 \
      -o detailed_findings.csv
    

    ⚙️ Options

    OptionDescriptionPar défaut
    -u, --url URLURL de la cible unique-
    -f, --file FILEFichier contenant les URLs cibles-
    -o, --output FILEFichier CSV de sortiefindings.csv
    -s, --samples-dir DIRRépertoire pour les échantillons de réponsesamples
    -t, --threads NNombre de threads simultanés8
    -p, --payload STRCharge utile de path traversal/etc/hostname
    --insecureIgnorer les erreurs de certificat SSL-
    -v, --verboseSortie verbeuse-
    -h, --helpAfficher le message d'aide-

    📁 Sortie

    Format CSV

    Le scanner génère un fichier CSV avec les colonnes suivantes :

    • host : URL de l'hôte cible
    • url : URL d'exploitation complète
    • status : Statut de vulnérabilité (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
    • matched_pattern : Motif de détection correspondant
    • sample_file : Chemin vers l'échantillon de réponse

    Répertoire d'échantillons

    Les échantillons de réponse sont sauvegardés dans le répertoire spécifié pour vérification manuelle et collecte de preuves.

    🎯 Logique de Détection

    Le scanner utilise plusieurs méthodes de détection :

    1. Détection primaire : Valide le format du nom d'hôte dans la réponse
    2. Correspondance de mots-clés : Recherche des indicateurs de fichiers système courants
    3. Analyse de la réponse : Examine le contenu complet de la réponse

    🔒 Utilisation Responsable

    Charge utile par défaut sûre

    Le scanner par défaut lit /etc/hostname qui :

    • N'est pas sensible
    • Confirme la vulnérabilité sans exposer de données sensibles
    • Maintient les normes de tests éthiques

    Charges utiles personnalisées

    Si vous utilisez des charges utiles personnalisées, assurez-vous :

    • Vous avez l'autorisation explicite d'accéder aux fichiers ciblés
    • Vous vous conformez à toutes les lois et réglementations applicables
    • Vous suivez les pratiques de divulgation responsable

    🎓 Valeur Éducative

    Cet outil démontre :

    • Exploitation de vulnérabilité de path traversal
    • Techniques de vérification sûres de vulnérabilités
    • Scan de masse avec contrôle de concurrence
    • Rapports professionnels et collecte de preuves
    • Pratiques de tests de sécurité éthiques

    👨‍💻 Auteur

    Professor the Hunter

    • Twitter: @bughuntar
    • GitHub: Professor the Hunter

    🤝 Contribuer

    Les contributions sont les bienvenues ! Veuillez :

    1. Forker le dépôt
    2. Créer une branche de fonctionnalité
    3. Soumettre une pull request
    4. S'assurer que le code suit le style et les directives de sécurité existants

    ⚠️ Avertissement

    Cet outil est fourni uniquement à des fins éducatives et de tests autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Obtenez toujours une autorisation appropriée avant d'effectuer des tests de sécurité.

    Télécharger l’outil