
Scaner de Path Traversal CVE-2022-37122
Um scanner robusto e rico em funcionalidades para detectar a vulnerabilidade de path traversal logdownload.cgi do Carel pCOWeb (CVE-2022-37122). Projetado para pesquisadores de segurança e testadores de penetração autorizados.
APENAS PARA USO EDUCACIONAL / BUG BOUNTY
Esta ferramenta destina-se a:
NÃO utilize esta ferramenta contra sistemas que você não possui ou para os quais não possui permissão explícita por escrito para testar.
/etc/hostname (arquivo não sensível) para testes responsáveisbash (v4.0+)curlfiglet (para banner - instalado automaticamente)git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh
./cve-2022-37122-scanner.sh -u http://target-ip
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
./cve-2022-37122-scanner.sh \
-u https://device.local \
-p '../../../../../../../../etc/passwd' \
--insecure \
-v \
-t 20 \
-o detailed_findings.csv
O scanner gera um arquivo CSV com as seguintes colunas:
host: URL do host alvourl: URL de exploração completastatus: Status da vulnerabilidade (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)matched_pattern: Padrão de detecção correspondidosample_file: Caminho para a amostra de respostaAs amostras de resposta são salvas no diretório especificado para verificação manual e coleta de evidências.
O scanner utiliza múltiplos métodos de detecção:
O scanner usa por padrão a leitura de /etc/hostname que:
Ao usar payloads personalizados, certifique-se de:
Esta ferramenta demonstra:
Professor the Hunter
Contribuições são bem-vindas! Por favor:
Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados. O autor não é responsável por qualquer uso indevido ou danos causados por este programa. Sempre obtenha a devida autorização antes de realizar testes de segurança.
| Option | Description | Default |
|---|
-u, --url URL | URL de alvo único | - |
-f, --file FILE | Arquivo contendo URLs alvo | - |
-o, --output FILE | Arquivo CSV de saída | findings.csv |
-s, --samples-dir DIR | Diretório para amostras de resposta | samples |
-t, --threads N | Número de threads concorrentes | 8 |
-p, --payload STR | Payload de path traversal | /etc/hostname |
--insecure | Ignorar erros de certificado SSL | - |
-v, --verbose | Saída detalhada | - |
-h, --help | Mostrar mensagem de ajuda | - |