
CVE-2022-37122 पाथ ट्रैवर्सल स्कैनर
Carel pCOWeb logdownload.cgi पाथ ट्रैवर्सल भेद्यता (CVE-2022-37122) का पता लगाने के लिए एक मजबूत और फीचर-संपन्न स्कैनर। सुरक्षा शोधकर्ताओं और अधिकृत पेनिट्रेशन परीक्षकों के लिए डिज़ाइन किया गया।
केवल शैक्षिक / बग बाउंटी उपयोग हेतु
यह टूल निम्नलिखित उद्देश्यों के लिए है:
इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
/etc/hostname (गैर-संवेदनशील फ़ाइल) का उपयोग करता हैbash (v4.0+)curlfiglet (बैनर के लिए - स्वचालित रूप से इंस्टॉल होता है)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
स्कैनर निम्नलिखित कॉलमों के साथ एक CSV फ़ाइल उत्पन्न करता है:
host: लक्ष्य होस्ट URLurl: पूर्ण शोषण URLstatus: भेद्यता स्थिति (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern: मिलान किया गया डिटेक्शन पैटर्नsample_file: प्रतिक्रिया नमूने का पथप्रतिक्रिया नमूने मैन्युअल सत्यापन और साक्ष्य संग्रह के लिए निर्दिष्ट निर्देशिका में सहेजे जाते हैं।
स्कैनर कई डिटेक्शन विधियों का उपयोग करता है:
स्कैनर डिफ़ॉल्ट रूप से /etc/hostname पढ़ता है जो:
कस्टम पेलोड का उपयोग करते समय सुनिश्चित करें:
यह टूल निम्नलिखित प्रदर्शित करता है:
Professor the Hunter
योगदान का स्वागत है! कृपया:
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है। सुरक्षा परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
-u, --url URL | एकल लक्ष्य URL | - |
-f, --file FILE | लक्ष्य URL वाली फ़ाइल | - |
-o, --output FILE | आउटपुट CSV फ़ाइल | findings.csv |
-s, --samples-dir DIR | प्रतिक्रिया नमूनों के लिए निर्देशिका | samples |
-t, --threads N | समवर्ती थ्रेड्स की संख्या | 8 |
-p, --payload STR | पाथ ट्रैवर्सल पेलोड | /etc/hostname |
--insecure | SSL प्रमाणपत्र त्रुटियों को अनदेखा करें | - |
-v, --verbose | विस्तृत आउटपुट | - |
-h, --help | सहायता संदेश दिखाएँ | - |