Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37122-Exploit — Scanner per Path Traversal CVE-2022-37122 | Kitploit
Strumenti/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

Scanner per Path Traversal CVE-2022-37122

Vedi Repository
1210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Path Traversal CVE-2022-37122

Banner Shell Script License

Uno scanner robusto e ricco di funzionalità per rilevare la vulnerabilità di path traversal logdownload.cgi di Carel pCOWeb (CVE-2022-37122). Progettato per ricercatori di sicurezza e penetration tester autorizzati.

🚨 Avviso Importante

SOLO USO DIDATTICO / BUG BOUNTY

Questo strumento è pensato per:

  • Scopi didattici
  • Test di sicurezza autorizzati
  • Caccia al bug bounty con permesso esplicito

NON utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai un'esplicita autorizzazione scritta al test.

✨ Funzionalità

  • 🎯 Payload Predefinito Sicuro: Usa /etc/hostname (file non sensibile) per test responsabili
  • 🚀 Alte Prestazioni: Scansione multi-thread con concorrenza configurabile
  • 📊 Report Completi: Output CSV con risultati dettagliati
  • 💾 Raccolta Prove: Salva automaticamente campioni di risposta per la validazione
  • 🎨 Facile da Usare: Output con colori, indicatori di avanzamento e riepilogo
  • 🔧 Flessibile: Supporto per target singoli o elenchi di target
  • 🛡️ Sicuro: Salvaguardie integrate e chiari avvisi sull'uso responsabile

📋 Requisiti

  • bash (v4.0+)
  • curl
  • figlet (per il banner - installato automaticamente)

🛠️ Installazione

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 Utilizzo

Scansione di Base su un Singolo Target

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

Scansione di Più Target

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

Opzioni Avanzate

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ Opzioni

📁 Output

Formato CSV

Lo scanner genera un file CSV con le seguenti colonne:

  • host: URL dell'host target
  • url: URL completo di exploit
  • status: Stato della vulnerabilità (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: Pattern di rilevamento corrispondente
  • sample_file: Percorso del campione di risposta

Directory dei Campioni

I campioni di risposta vengono salvati nella directory specificata per la verifica manuale e la raccolta di prove.

🎯 Logica di Rilevamento

Lo scanner utilizza diversi metodi di rilevamento:

  1. Rilevamento Primario: Valida il formato dell'hostname nella risposta
  2. Corrispondenza Parole Chiave: Cerca indicatori comuni di file di sistema
  3. Analisi della Risposta: Esamina il contenuto completo della risposta

🔒 Uso Responsabile

Payload Predefinito Sicuro

Lo scanner per impostazione predefinita legge /etc/hostname, che:

  • Non è sensibile
  • Conferma la vulnerabilità senza esporre dati sensibili
  • Mantiene standard di test etici

Payload Personalizzati

Se si utilizzano payload personalizzati, assicurarsi di:

  • Avere il permesso esplicito di accedere ai file target
  • Rispettare tutte le leggi e le normative applicabili
  • Seguire pratiche di divulgazione responsabile

🎓 Valore Educativo

Questo strumento dimostra:

  • Lo sfruttamento della vulnerabilità di path traversal
  • Tecniche sicure di verifica delle vulnerabilità
  • Scansione di massa con controllo della concorrenza
  • Reporting professionale e raccolta di prove
  • Pratiche etiche di test di sicurezza

👨‍💻 Autore

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 Contributi

I contributi sono benvenuti! Per favore:

  1. Fai un fork del repository
  2. Crea un ramo per la funzionalità
  3. Invia una pull request
  4. Assicurati che il codice segua lo stile esistente e le linee guida di sicurezza

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Ottenere sempre la corretta autorizzazione prima di effettuare test di sicurezza.

Scarica lo strumento
OpzioneDescrizionePredefinito
-u, --url URLURL del singolo target-
-f, --file FILEFile contenente gli URL dei target-
-o, --output FILEFile CSV di outputfindings.csv
-s, --samples-dir DIRDirectory per i campioni di rispostasamples
-t, --threads NNumero di thread concorrenti8
-p, --payload STRPayload di path traversal/etc/hostname
--insecureIgnora gli errori dei certificati SSL-
-v, --verboseOutput dettagliato-
-h, --helpMostra il messaggio di aiuto-