Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-12637_SAP-NetWeaver-URL-Traversal — 概念実証LFIスキャナ: ディレクトリトラバーサルと正規表現マッチングによる /etc/passwd 露出の自動検出。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2017-12637_sap-netweaver-url-traversal
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubabrewer251/cve-2017-12637_sap-netweaver-url-traversal

CVE-2017-12637_SAP-NetWeaver-URL-Traversal

概念実証LFIスキャナ: ディレクトリトラバーサルと正規表現マッチングによる /etc/passwd 露出の自動検出。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2017-12637_SAP-NetWeaver-URL-Traversal

概念実証(PoC)LFI スキャナー:ディレクトリトラバーサルと正規表現マッチングによる /etc/passwd 露出の自動検出。

root@kitploit:~
# LFI Scanner

対象ホストに対して `/etc/passwd` の取得を試み、正規表現チェックでその存在を検出することにより、ローカルファイルインクルージョン(LFI)の脆弱性をスキャンする軽量な Python 概念実証(PoC)です。 :contentReference[oaicite:0]{index=0}

## 特徴

- **バッチスキャン**:入力ファイルからホスト名または host:port ターゲットを一括スキャン  
- **ディレクトリトラバーサルペイロード**:`/etc/passwd` への到達  
- **正規表現による検出**:`root` エントリの検出による LFI の確認  
- **プログレスバー**:`tqdm` によるリアルタイムの進捗表示  
- **構造化レポート**:検出結果とプレビューを結果ファイルに出力  

## 前提条件

- Python 3.6 以降  
- [`tqdm`](https://pypi.org/project/tqdm/)(`pip install tqdm`)  
- PATH に `curl` CLI が含まれていること  

## インストール

```bash
git clone https://github.com/yourusername/lfi-scanner.git
cd lfi-scanner
pip install tqdm

使い方

root@kitploit:~
python poc.py <input_file> [-o OUTPUT_FILE]
  • <input_file>:1 行に 1 ターゲット(hostname または hostname:port)を記載したファイルへのパス。
  • -o, --output:(任意)結果を書き出すファイルのパス(デフォルト:results.txt)。

例

次のような targets.txt があるとします:

root@kitploit:~
example.com
192.168.0.1:8443

スキャナーを実行します:

root@kitploit:~
python poc.py targets.txt -o scan_results.txt

次のような出力が表示されます:

root@kitploit:~
[+] https://example.com:443/... → /etc/passwd FOUND
[-] https://192.168.0.1:8443/... → Response received, no match

また、scan_results.txt にはサマリーとプレビューが保存されます。

スクリプトの解説

  • poc.py:

    • argparse を使用して --input と --output を解析します。
    • ターゲットを反復処理し、深いトラバーサルペイロードを含む URL を構築します。
    • 各ターゲットに対して curl --insecure -s を呼び出します。
    • root:.*?:0:0: を検索して /etc/passwd の露出を確認します。
    • ホストごとのステータスを表示し、詳細な結果を出力ファイルに書き込みます。

免責事項

このツールは責任を持って、所有しているか、テストの明示的な許可を得ている資産にのみ使用してください。無断スキャンは法律や利用規約に違反するおそれがあります。

ライセンス

MIT License の下で公開されています。

root@kitploit:~
ツールをダウンロード