Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37122-Exploit — Scaner de Path Traversal CVE-2022-37122 | Kitploit
Ferramentas/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

Scaner de Path Traversal CVE-2022-37122

Ver Repositório
12há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Path Traversal CVE-2022-37122

Banner Shell Script License

Um scanner robusto e rico em funcionalidades para detectar a vulnerabilidade de path traversal logdownload.cgi do Carel pCOWeb (CVE-2022-37122). Projetado para pesquisadores de segurança e testadores de penetração autorizados.

🚨 Aviso Importante

APENAS PARA USO EDUCACIONAL / BUG BOUNTY

Esta ferramenta destina-se a:

  • Fins educacionais
  • Testes de segurança autorizados
  • Caça a bugs recompensados com permissão explícita

NÃO utilize esta ferramenta contra sistemas que você não possui ou para os quais não possui permissão explícita por escrito para testar.

✨ Recursos

  • 🎯 Payload Padrão Seguro: Usa /etc/hostname (arquivo não sensível) para testes responsáveis
  • 🚀 : Varredura multi-thread com concorrência configurável
Alta Performance
  • 📊 Relatórios Abrangentes: Saída CSV com descobertas detalhadas
  • 💾 Coleta de Evidências: Salva automaticamente amostras de resposta para validação
  • 🎨 Amigável ao Usuário: Saída codificada por cores com indicadores de progresso e resumo
  • 🔧 Flexível: Suporte para alvos únicos ou listas de alvos
  • 🛡️ Seguro: Salvaguardas integradas e avisos claros de uso responsável
  • 📋 Requisitos

    • bash (v4.0+)
    • curl
    • figlet (para banner - instalado automaticamente)

    🛠️ Instalação

    root@kitploit:~
    git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
    cd cve-2022-37122-scanner
    chmod +x cve-2022-37122-scanner.sh
    

    📖 Uso

    Varredura Básica de Alvo Único

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -u http://target-ip
    

    Varredura de Múltiplos Alvos

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
    

    Opções Avançadas

    root@kitploit:~
    ./cve-2022-37122-scanner.sh \
      -u https://device.local \
      -p '../../../../../../../../etc/passwd' \
      --insecure \
      -v \
      -t 20 \
      -o detailed_findings.csv
    

    ⚙️ Opções

    OptionDescriptionDefault
    -u, --url URLURL de alvo único-
    -f, --file FILEArquivo contendo URLs alvo-
    -o, --output FILEArquivo CSV de saídafindings.csv
    -s, --samples-dir DIRDiretório para amostras de respostasamples
    -t, --threads NNúmero de threads concorrentes8
    -p, --payload STRPayload de path traversal/etc/hostname
    --insecureIgnorar erros de certificado SSL-
    -v, --verboseSaída detalhada-
    -h, --helpMostrar mensagem de ajuda-

    📁 Saída

    Formato CSV

    O scanner gera um arquivo CSV com as seguintes colunas:

    • host: URL do host alvo
    • url: URL de exploração completa
    • status: Status da vulnerabilidade (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
    • matched_pattern: Padrão de detecção correspondido
    • sample_file: Caminho para a amostra de resposta

    Diretório de Amostras

    As amostras de resposta são salvas no diretório especificado para verificação manual e coleta de evidências.

    🎯 Lógica de Detecção

    O scanner utiliza múltiplos métodos de detecção:

    1. Detecção Primária: Valida o formato do hostname na resposta
    2. Correspondência de Palavras-chave: Procura por indicadores comuns de arquivos do sistema
    3. Análise de Resposta: Examina o conteúdo completo da resposta

    🔒 Uso Responsável

    Payload Padrão Seguro

    O scanner usa por padrão a leitura de /etc/hostname que:

    • Não é sensível
    • Confirma a vulnerabilidade sem expor dados sensíveis
    • Mantém padrões éticos de teste

    Payloads Personalizados

    Ao usar payloads personalizados, certifique-se de:

    • Você tem permissão explícita para acessar os arquivos alvo
    • Você cumpre todas as leis e regulamentos aplicáveis
    • Você segue práticas de divulgação responsável

    🎓 Valor Educacional

    Esta ferramenta demonstra:

    • Exploração de vulnerabilidade de path traversal
    • Técnicas seguras de verificação de vulnerabilidades
    • Varredura em massa com controle de concorrência
    • Relatórios profissionais e coleta de evidências
    • Práticas éticas de teste de segurança

    👨‍💻 Autor

    Professor the Hunter

    • Twitter: @bughuntar
    • GitHub: Professor the Hunter

    🤝 Contribuindo

    Contribuições são bem-vindas! Por favor:

    1. Faça um fork do repositório
    2. Crie uma branch de funcionalidade
    3. Envie um pull request
    4. Certifique-se de que o código segue o estilo e as diretrizes de segurança existentes

    ⚠️ Aviso Legal

    Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados. O autor não é responsável por qualquer uso indevido ou danos causados por este programa. Sempre obtenha a devida autorização antes de realizar testes de segurança.

    Baixar ferramenta