
CVE-2022-37122 Path Traversal Scanner
Carel pCOWeb logdownload.cgi 경로 탐색 취약점(CVE-2022-37122)을 감지하기 위한 강력하고 기능이 풍부한 스캐너입니다. 보안 연구원과 공인된 침투 테스터를 위해 설계되었습니다.
교육 및 버그 바운티 전용
이 도구는 다음 용도로 사용됩니다:
절대 자신이 소유하지 않거나 명시적인 서면 허가 없이 테스트할 시스템에 이 도구를 사용하지 마십시오.
/etc/hostname(비민감 파일) 사용bash (v4.0 이상)curlfiglet (배너용 - 자동 설치됨)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
스캐너는 다음 열이 포함된 CSV 파일을 생성합니다:
host: 대상 호스트 URLurl: 전체 익스플로잇 URLstatus: 취약점 상태 (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern: 일치한 탐지 패턴sample_file: 응답 샘플 경로응답 샘플은 수동 확인 및 증거 수집을 위해 지정된 디렉토리에 저장됩니다.
스캐너는 기본적으로 /etc/hostname을 읽습니다. 이 파일은:
사용자 정의 페이로드를 사용하는 경우 다음을 확인하십시오:
이 도구는 다음을 보여줍니다:
Professor the Hunter
기여를 환영합니다! 다음을 따라주세요:
이 도구는 교육 및 공인된 테스트 목적으로만 제공됩니다. 저자는 이 프로그램으로 인한 오용이나 손해에 대해 책임지지 않습니다. 보안 테스트를 수행하기 전에 항상 적절한 승인을 받으십시오.
| 옵션 | 설명 | 기본값 |
|---|
-u, --url URL | 단일 대상 URL | - |
-f, --file FILE | 대상 URL이 포함된 파일 | - |
-o, --output FILE | 출력 CSV 파일 | findings.csv |
-s, --samples-dir DIR | 응답 샘플 디렉토리 | samples |
-t, --threads N | 동시 스레드 수 | 8 |
-p, --payload STR | 경로 탐색 페이로드 | /etc/hostname |
--insecure | SSL 인증서 오류 무시 | - |
-v, --verbose | 자세한 출력 | - |
-h, --help | 도움말 메시지 표시 | - |