Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37122-Exploit — Scaner de Path Traversal CVE-2022-37122 | Kitploit
Ferramentas/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

Scaner de Path Traversal CVE-2022-37122

Ver Repositório
12há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Path Traversal CVE-2022-37122

Banner Shell Script License

Um scanner robusto e rico em funcionalidades para detectar a vulnerabilidade de path traversal logdownload.cgi do Carel pCOWeb (CVE-2022-37122). Projetado para pesquisadores de segurança e testadores de penetração autorizados.

🚨 Aviso Importante

APENAS PARA USO EDUCACIONAL / BUG BOUNTY

Esta ferramenta destina-se a:

  • Fins educacionais
  • Testes de segurança autorizados
  • Caça a bugs recompensados com permissão explícita

NÃO utilize esta ferramenta contra sistemas que você não possui ou para os quais não possui permissão explícita por escrito para testar.

✨ Recursos

  • 🎯 Payload Padrão Seguro: Usa /etc/hostname (arquivo não sensível) para testes responsáveis
  • 🚀 Alta Performance: Varredura multi-thread com concorrência configurável
  • 📊 Relatórios Abrangentes: Saída CSV com descobertas detalhadas
  • 💾 Coleta de Evidências: Salva automaticamente amostras de resposta para validação
  • 🎨 Amigável ao Usuário: Saída codificada por cores com indicadores de progresso e resumo
  • 🔧 Flexível: Suporte para alvos únicos ou listas de alvos
  • 🛡️ Seguro: Salvaguardas integradas e avisos claros de uso responsável

📋 Requisitos

  • bash (v4.0+)
  • curl
  • figlet (para banner - instalado automaticamente)

🛠️ Instalação

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 Uso

Varredura Básica de Alvo Único

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

Varredura de Múltiplos Alvos

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

Opções Avançadas

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ Opções

📁 Saída

Formato CSV

O scanner gera um arquivo CSV com as seguintes colunas:

  • host: URL do host alvo
  • url: URL de exploração completa
  • status: Status da vulnerabilidade (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: Padrão de detecção correspondido
  • sample_file: Caminho para a amostra de resposta

Diretório de Amostras

As amostras de resposta são salvas no diretório especificado para verificação manual e coleta de evidências.

🎯 Lógica de Detecção

O scanner utiliza múltiplos métodos de detecção:

  1. Detecção Primária: Valida o formato do hostname na resposta
  2. Correspondência de Palavras-chave: Procura por indicadores comuns de arquivos do sistema
  3. Análise de Resposta: Examina o conteúdo completo da resposta

🔒 Uso Responsável

Payload Padrão Seguro

O scanner usa por padrão a leitura de /etc/hostname que:

  • Não é sensível
  • Confirma a vulnerabilidade sem expor dados sensíveis
  • Mantém padrões éticos de teste

Payloads Personalizados

Ao usar payloads personalizados, certifique-se de:

  • Você tem permissão explícita para acessar os arquivos alvo
  • Você cumpre todas as leis e regulamentos aplicáveis
  • Você segue práticas de divulgação responsável

🎓 Valor Educacional

Esta ferramenta demonstra:

  • Exploração de vulnerabilidade de path traversal
  • Técnicas seguras de verificação de vulnerabilidades
  • Varredura em massa com controle de concorrência
  • Relatórios profissionais e coleta de evidências
  • Práticas éticas de teste de segurança

👨‍💻 Autor

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 Contribuindo

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie uma branch de funcionalidade
  3. Envie um pull request
  4. Certifique-se de que o código segue o estilo e as diretrizes de segurança existentes

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados. O autor não é responsável por qualquer uso indevido ou danos causados por este programa. Sempre obtenha a devida autorização antes de realizar testes de segurança.

Baixar ferramenta
OptionDescriptionDefault
-u, --url URLURL de alvo único-
-f, --file FILEArquivo contendo URLs alvo-
-o, --output FILEArquivo CSV de saídafindings.csv
-s, --samples-dir DIRDiretório para amostras de respostasamples
-t, --threads NNúmero de threads concorrentes8
-p, --payload STRPayload de path traversal/etc/hostname
--insecureIgnorar erros de certificado SSL-
-v, --verboseSaída detalhada-
-h, --helpMostrar mensagem de ajuda-