
CVE-2022-37122 Scanner de traversée de chemin
Un scanner robuste et riche en fonctionnalités pour détecter la vulnérabilité de path traversal logdownload.cgi de Carel pCOWeb (CVE-2022-37122). Conçu pour les chercheurs en sécurité et les testeurs d'intrusion autorisés.
UTILISATION ÉDUCATIVE / BUG BOUNTY UNIQUEMENT
Cet outil est destiné à :
N'UTILISEZ PAS cet outil contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de test.
/etc/hostname (fichier non sensible) pour des tests responsablesbash (v4.0+)curlfiglet (pour la bannière - installé automatiquement)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
| Option | Description | Par défaut |
|---|---|---|
-u, --url URL | URL de la cible unique | - |
-f, --file FILE | Fichier contenant les URLs cibles | - |
-o, --output FILE | Fichier CSV de sortie | findings.csv |
-s, --samples-dir DIR | Répertoire pour les échantillons de réponse | samples |
-t, --threads N | Nombre de threads simultanés | 8 |
-p, --payload STR | Charge utile de path traversal | /etc/hostname |
--insecure | Ignorer les erreurs de certificat SSL | - |
-v, --verbose | Sortie verbeuse | - |
-h, --help | Afficher le message d'aide | - |
Le scanner génère un fichier CSV avec les colonnes suivantes :
host : URL de l'hôte cibleurl : URL d'exploitation complètestatus : Statut de vulnérabilité (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern : Motif de détection correspondantsample_file : Chemin vers l'échantillon de réponseLes échantillons de réponse sont sauvegardés dans le répertoire spécifié pour vérification manuelle et collecte de preuves.
Le scanner utilise plusieurs méthodes de détection :
Le scanner par défaut lit /etc/hostname qui :
Si vous utilisez des charges utiles personnalisées, assurez-vous :
Cet outil démontre :
Professor the Hunter
Les contributions sont les bienvenues ! Veuillez :
Cet outil est fourni uniquement à des fins éducatives et de tests autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Obtenez toujours une autorisation appropriée avant d'effectuer des tests de sécurité.