Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37122-Exploit — Scanner per Path Traversal CVE-2022-37122 | Kitploit
Strumenti/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

Scanner per Path Traversal CVE-2022-37122

Vedi Repository
1211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Path Traversal CVE-2022-37122

Banner Shell Script License

Uno scanner robusto e ricco di funzionalità per rilevare la vulnerabilità di path traversal logdownload.cgi di Carel pCOWeb (CVE-2022-37122). Progettato per ricercatori di sicurezza e penetration tester autorizzati.

🚨 Avviso Importante

SOLO USO DIDATTICO / BUG BOUNTY

Questo strumento è pensato per:

  • Scopi didattici
  • Test di sicurezza autorizzati
  • Caccia al bug bounty con permesso esplicito

NON utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai un'esplicita autorizzazione scritta al test.

✨ Funzionalità

  • 🎯 Payload Predefinito Sicuro: Usa /etc/hostname (file non sensibile) per test responsabili
  • 🚀 Alte Prestazioni: Scansione multi-thread con concorrenza configurabile
  • 📊 Report Completi: Output CSV con risultati dettagliati
  • 💾 Raccolta Prove: Salva automaticamente campioni di risposta per la validazione
  • 🎨 Facile da Usare: Output con colori, indicatori di avanzamento e riepilogo
  • 🔧 Flessibile: Supporto per target singoli o elenchi di target
  • 🛡️ Sicuro: Salvaguardie integrate e chiari avvisi sull'uso responsabile
  • 📋 Requisiti

    • bash (v4.0+)
    • curl
    • figlet (per il banner - installato automaticamente)

    🛠️ Installazione

    root@kitploit:~
    git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
    cd cve-2022-37122-scanner
    chmod +x cve-2022-37122-scanner.sh
    

    📖 Utilizzo

    Scansione di Base su un Singolo Target

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -u http://target-ip
    

    Scansione di Più Target

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
    

    Opzioni Avanzate

    root@kitploit:~
    ./cve-2022-37122-scanner.sh \
      -u https://device.local \
      -p '../../../../../../../../etc/passwd' \
      --insecure \
      -v \
      -t 20 \
      -o detailed_findings.csv
    

    ⚙️ Opzioni

    OpzioneDescrizionePredefinito
    -u, --url URLURL del singolo target-
    -f, --file FILEFile contenente gli URL dei target-
    -o, --output FILEFile CSV di outputfindings.csv
    -s, --samples-dir DIRDirectory per i campioni di rispostasamples
    -t, --threads NNumero di thread concorrenti8
    -p, --payload STRPayload di path traversal/etc/hostname
    --insecureIgnora gli errori dei certificati SSL-
    -v, --verboseOutput dettagliato-
    -h, --helpMostra il messaggio di aiuto-

    📁 Output

    Formato CSV

    Lo scanner genera un file CSV con le seguenti colonne:

    • host: URL dell'host target
    • url: URL completo di exploit
    • status: Stato della vulnerabilità (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
    • matched_pattern: Pattern di rilevamento corrispondente
    • sample_file: Percorso del campione di risposta

    Directory dei Campioni

    I campioni di risposta vengono salvati nella directory specificata per la verifica manuale e la raccolta di prove.

    🎯 Logica di Rilevamento

    Lo scanner utilizza diversi metodi di rilevamento:

    1. Rilevamento Primario: Valida il formato dell'hostname nella risposta
    2. Corrispondenza Parole Chiave: Cerca indicatori comuni di file di sistema
    3. Analisi della Risposta: Esamina il contenuto completo della risposta

    🔒 Uso Responsabile

    Payload Predefinito Sicuro

    Lo scanner per impostazione predefinita legge /etc/hostname, che:

    • Non è sensibile
    • Conferma la vulnerabilità senza esporre dati sensibili
    • Mantiene standard di test etici

    Payload Personalizzati

    Se si utilizzano payload personalizzati, assicurarsi di:

    • Avere il permesso esplicito di accedere ai file target
    • Rispettare tutte le leggi e le normative applicabili
    • Seguire pratiche di divulgazione responsabile

    🎓 Valore Educativo

    Questo strumento dimostra:

    • Lo sfruttamento della vulnerabilità di path traversal
    • Tecniche sicure di verifica delle vulnerabilità
    • Scansione di massa con controllo della concorrenza
    • Reporting professionale e raccolta di prove
    • Pratiche etiche di test di sicurezza

    👨‍💻 Autore

    Professor the Hunter

    • Twitter: @bughuntar
    • GitHub: Professor the Hunter

    🤝 Contributi

    I contributi sono benvenuti! Per favore:

    1. Fai un fork del repository
    2. Crea un ramo per la funzionalità
    3. Invia una pull request
    4. Assicurati che il codice segua lo stile esistente e le linee guida di sicurezza

    ⚠️ Disclaimer

    Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Ottenere sempre la corretta autorizzazione prima di effettuare test di sicurezza.

    Scarica lo strumento