
CVE-2022-37122 パストラバーサルスキャナー
Carel pCOWeb の logdownload.cgi パストラバーサル脆弱性 (CVE-2022-37122) を検出するための、堅牢で高機能なスキャナーです。セキュリティ研究者と正規の侵入テスト担当者向けに設計されています。
教育目的 / バグバウンティ専用
このツールは以下を目的としています:
所有していないシステム、またはテストに関する明示的な書面による許可がないシステムに対して、このツールを使用しないでください。
/etc/hostname (機密性の低いファイル) を使用しますbash (v4.0以上)curlfiglet (バナー用 - 自動インストールされます)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
スキャナーは以下の列を持つCSVファイルを生成します:
host: ターゲットホストのURLurl: 完全な悪用URLstatus: 脆弱性ステータス (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern: 一致した検出パターンsample_file: レスポンスサンプルへのパスレスポンスサンプルは、手動検証と証拠収集のために指定されたディレクトリに保存されます。
スキャナーは複数の検出方法を使用します:
このスキャナーはデフォルトで /etc/hostname を読み取ります。これは:
カスタムペイロードを使用する場合は、以下を確認してください:
このツールは以下を示しています:
Professor the Hunter
貢献を歓迎します!以下の手順でお願いします:
このツールは教育目的および許可されたテスト目的でのみ提供されます。作者は、このプログラムによって引き起こされた誤用や損害について一切責任を負いません。セキュリティテストを実施する前に、必ず適切な許可を取得してください。
| オプション | 説明 | デフォルト |
|---|
-u, --url URL | 単一ターゲットのURL | - |
-f, --file FILE | ターゲットURLを含むファイル | - |
-o, --output FILE | 出力CSVファイル | findings.csv |
-s, --samples-dir DIR | レスポンスサンプル用ディレクトリ | samples |
-t, --threads N | 並行スレッド数 | 8 |
-p, --payload STR | パストラバーサルペイロード | /etc/hostname |
--insecure | SSL証明書エラーを無視する | - |
-v, --verbose | 冗長出力 | - |
-h, --help | ヘルプメッセージを表示 | - |