Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 パストラバーサルスキャナー | Kitploit
ツール/GitHubGitHub/bughuntar/cve-2022-37122-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 パストラバーサルスキャナー

リポジトリを見る
1210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-37122 パストラバーサルスキャナー

Banner Shell Script License

Carel pCOWeb の logdownload.cgi パストラバーサル脆弱性 (CVE-2022-37122) を検出するための、堅牢で高機能なスキャナーです。セキュリティ研究者と正規の侵入テスト担当者向けに設計されています。

🚨 重要なお知らせ

教育目的 / バグバウンティ専用

このツールは以下を目的としています:

  • 教育目的
  • 許可されたセキュリティテスト
  • 明示的な許可を得たバグバウンティ活動

所有していないシステム、またはテストに関する明示的な書面による許可がないシステムに対して、このツールを使用しないでください。

✨ 特徴

  • 🎯 安全なデフォルトペイロード: 責任あるテストのため /etc/hostname (機密性の低いファイル) を使用します
  • 🚀 高速パフォーマンス: 設定可能な並列数によるマルチスレッドスキャン
  • 📊 包括的なレポート: 詳細な結果をCSV出力
  • 💾 証拠収集: 検証用のレスポンスサンプルを自動保存
  • 🎨 使いやすい: 色分け出力、進捗インジケーター、サマリー表示
  • 🔧 柔軟性: 単一ターゲットまたはターゲットリストに対応
  • 🛡️ 安全: 内蔵の安全装置と明確な責任ある使用の警告

📋 要件

  • bash (v4.0以上)
  • curl
  • figlet (バナー用 - 自動インストールされます)

🛠️ インストール

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 使い方

基本的な単一ターゲットスキャン

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

複数ターゲットのスキャン

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

高度なオプション

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ オプション

📁 出力

CSV形式

スキャナーは以下の列を持つCSVファイルを生成します:

  • host: ターゲットホストのURL
  • url: 完全な悪用URL
  • status: 脆弱性ステータス (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: 一致した検出パターン
  • sample_file: レスポンスサンプルへのパス

サンプルディレクトリ

レスポンスサンプルは、手動検証と証拠収集のために指定されたディレクトリに保存されます。

🎯 検出ロジック

スキャナーは複数の検出方法を使用します:

  1. 一次検出: レスポンス内のホスト名形式を検証
  2. キーワードマッチング: 一般的なシステムファイルの兆候を探す
  3. レスポンス解析: レスポンスコンテンツ全体を調査

🔒 責任ある使用

デフォルトの安全なペイロード

このスキャナーはデフォルトで /etc/hostname を読み取ります。これは:

  • 機密性が低い
  • 機密データを公開せずに脆弱性を確認できる
  • 倫理的なテスト基準を維持できる

カスタムペイロード

カスタムペイロードを使用する場合は、以下を確認してください:

  • 対象ファイルへのアクセスについて明示的な許可を得ていること
  • 適用されるすべての法律と規制を遵守していること
  • 責任ある開示の慣行に従うこと

🎓 教育的価値

このツールは以下を示しています:

  • パストラバーサル脆弱性の悪用
  • 安全な脆弱性検証技術
  • 並行制御による大量スキャン
  • プロフェッショナルなレポート作成と証拠収集
  • 倫理的なセキュリティテストの実践

👨‍💻 作者

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 貢献

貢献を歓迎します!以下の手順でお願いします:

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. プルリクエストを送信
  4. コードが既存のスタイルと安全ガイドラインに従っていることを確認

⚠️ 免責事項

このツールは教育目的および許可されたテスト目的でのみ提供されます。作者は、このプログラムによって引き起こされた誤用や損害について一切責任を負いません。セキュリティテストを実施する前に、必ず適切な許可を取得してください。

ツールをダウンロード
オプション説明デフォルト
-u, --url URL単一ターゲットのURL-
-f, --file FILEターゲットURLを含むファイル-
-o, --output FILE出力CSVファイルfindings.csv
-s, --samples-dir DIRレスポンスサンプル用ディレクトリsamples
-t, --threads N並行スレッド数8
-p, --payload STRパストラバーサルペイロード/etc/hostname
--insecureSSL証明書エラーを無視する-
-v, --verbose冗長出力-
-h, --helpヘルプメッセージを表示-