
Scanner per Path Traversal CVE-2022-37122
Uno scanner robusto e ricco di funzionalità per rilevare la vulnerabilità di path traversal logdownload.cgi di Carel pCOWeb (CVE-2022-37122). Progettato per ricercatori di sicurezza e penetration tester autorizzati.
SOLO USO DIDATTICO / BUG BOUNTY
Questo strumento è pensato per:
NON utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai un'esplicita autorizzazione scritta al test.
/etc/hostname (file non sensibile) per test responsabilibash (v4.0+)curlfiglet (per il banner - installato automaticamente)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
Lo scanner genera un file CSV con le seguenti colonne:
host: URL dell'host targeturl: URL completo di exploitstatus: Stato della vulnerabilità (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern: Pattern di rilevamento corrispondentesample_file: Percorso del campione di rispostaI campioni di risposta vengono salvati nella directory specificata per la verifica manuale e la raccolta di prove.
Lo scanner utilizza diversi metodi di rilevamento:
Lo scanner per impostazione predefinita legge /etc/hostname, che:
Se si utilizzano payload personalizzati, assicurarsi di:
Questo strumento dimostra:
Professor the Hunter
I contributi sono benvenuti! Per favore:
Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Ottenere sempre la corretta autorizzazione prima di effettuare test di sicurezza.
| Opzione | Descrizione | Predefinito |
|---|
-u, --url URL | URL del singolo target | - |
-f, --file FILE | File contenente gli URL dei target | - |
-o, --output FILE | File CSV di output | findings.csv |
-s, --samples-dir DIR | Directory per i campioni di risposta | samples |
-t, --threads N | Numero di thread concorrenti | 8 |
-p, --payload STR | Payload di path traversal | /etc/hostname |
--insecure | Ignora gli errori dei certificati SSL | - |
-v, --verbose | Output dettagliato | - |
-h, --help | Mostra il messaggio di aiuto | - |