Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 पाथ ट्रैवर्सल स्कैनर | Kitploit
उपकरण/GitHubGitHub/bughuntar/cve-2022-37122-exploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 पाथ ट्रैवर्सल स्कैनर

रिपॉजिटरी देखें
1210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-37122 पाथ ट्रैवर्सल स्कैनर

Banner Shell Script License

Carel pCOWeb logdownload.cgi पाथ ट्रैवर्सल भेद्यता (CVE-2022-37122) का पता लगाने के लिए एक मजबूत और फीचर-संपन्न स्कैनर। सुरक्षा शोधकर्ताओं और अधिकृत पेनिट्रेशन परीक्षकों के लिए डिज़ाइन किया गया।

🚨 महत्वपूर्ण सूचना

केवल शैक्षिक / बग बाउंटी उपयोग हेतु

यह टूल निम्नलिखित उद्देश्यों के लिए है:

  • शैक्षिक उद्देश्य
  • अधिकृत सुरक्षा परीक्षण
  • स्पष्ट अनुमति के साथ बग बाउंटी हंटिंग

इस टूल का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

✨ विशेषताएँ

  • 🎯 सुरक्षित डिफ़ॉल्ट पेलोड: जिम्मेदार परीक्षण के लिए /etc/hostname (गैर-संवेदनशील फ़ाइल) का उपयोग करता है
  • 🚀 उच्च प्रदर्शन: कॉन्फ़िगर करने योग्य समवर्तीता के साथ मल्टी-थ्रेडेड स्कैनिंग
  • 📊 व्यापक रिपोर्टिंग: विस्तृत निष्कर्षों के साथ CSV आउटपुट
  • 💾 साक्ष्य संग्रह: सत्यापन के लिए स्वचालित रूप से प्रतिक्रिया नमूने सहेजता है
  • 🎨 उपयोगकर्ता-अनुकूल: प्रगति संकेतक और सारांश के साथ रंग-कोडित आउटपुट
  • 🔧 लचीला: एकल लक्ष्यों या लक्ष्य सूचियों के लिए समर्थन
  • 🛡️ सुरक्षित: अंतर्निहित सुरक्षा उपाय और स्पष्ट जिम्मेदार उपयोग चेतावनियाँ

📋 आवश्यकताएँ

  • bash (v4.0+)
  • curl
  • figlet (बैनर के लिए - स्वचालित रूप से इंस्टॉल होता है)

🛠️ इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 उपयोग

बेसिक एकल लक्ष्य स्कैन

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

एकाधिक लक्ष्य स्कैन करें

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

उन्नत विकल्प

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ विकल्प

📁 आउटपुट

CSV प्रारूप

स्कैनर निम्नलिखित कॉलमों के साथ एक CSV फ़ाइल उत्पन्न करता है:

  • host: लक्ष्य होस्ट URL
  • url: पूर्ण शोषण URL
  • status: भेद्यता स्थिति (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: मिलान किया गया डिटेक्शन पैटर्न
  • sample_file: प्रतिक्रिया नमूने का पथ

नमूना निर्देशिका

प्रतिक्रिया नमूने मैन्युअल सत्यापन और साक्ष्य संग्रह के लिए निर्दिष्ट निर्देशिका में सहेजे जाते हैं।

🎯 डिटेक्शन लॉजिक

स्कैनर कई डिटेक्शन विधियों का उपयोग करता है:

  1. प्राथमिक डिटेक्शन: प्रतिक्रिया में होस्टनाम प्रारूप को मान्य करता है
  2. कीवर्ड मिलान: सामान्य सिस्टम फ़ाइल संकेतकों की तलाश करता है
  3. प्रतिक्रिया विश्लेषण: पूर्ण प्रतिक्रिया सामग्री की जांच करता है

🔒 जिम्मेदार उपयोग

डिफ़ॉल्ट सुरक्षित पेलोड

स्कैनर डिफ़ॉल्ट रूप से /etc/hostname पढ़ता है जो:

  • गैर-संवेदनशील है
  • संवेदनशील डेटा उजागर किए बिना भेद्यता की पुष्टि करता है
  • नैतिक परीक्षण मानकों को बनाए रखता है

कस्टम पेलोड

कस्टम पेलोड का उपयोग करते समय सुनिश्चित करें:

  • आपके पास लक्षित फ़ाइलों तक पहुँचने की स्पष्ट अनुमति है
  • आप सभी लागू कानूनों और विनियमों का पालन करते हैं
  • आप जिम्मेदार प्रकटीकरण प्रथाओं का पालन करते हैं

🎓 शैक्षिक मूल्य

यह टूल निम्नलिखित प्रदर्शित करता है:

  • पाथ ट्रैवर्सल भेद्यता शोषण
  • सुरक्षित भेद्यता सत्यापन तकनीकें
  • समवर्तीता नियंत्रण के साथ बड़े पैमाने पर स्कैनिंग
  • पेशेवर रिपोर्टिंग और साक्ष्य संग्रह
  • नैतिक सुरक्षा परीक्षण प्रथाएँ

👨‍💻 लेखक

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. एक पुल रिक्वेस्ट सबमिट करें
  4. सुनिश्चित करें कि कोड मौजूदा शैली और सुरक्षा दिशानिर्देशों का पालन करता है

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है। सुरक्षा परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-u, --url URLएकल लक्ष्य URL-
-f, --file FILEलक्ष्य URL वाली फ़ाइल-
-o, --output FILEआउटपुट CSV फ़ाइलfindings.csv
-s, --samples-dir DIRप्रतिक्रिया नमूनों के लिए निर्देशिकाsamples
-t, --threads Nसमवर्ती थ्रेड्स की संख्या8
-p, --payload STRपाथ ट्रैवर्सल पेलोड/etc/hostname
--insecureSSL प्रमाणपत्र त्रुटियों को अनदेखा करें-
-v, --verboseविस्तृत आउटपुट-
-h, --helpसहायता संदेश दिखाएँ-