Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 Path Traversal Scanner | Kitploit
Инструменты/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 Path Traversal Scanner

Репозиторий
1210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-37122 Path Traversal Scanner

Banner Shell Script License

Надёжный и многофункциональный сканер для обнаружения уязвимости path traversal в Carel pCOWeb logdownload.cgi (CVE-2022-37122). Предназначен для исследователей безопасности и авторизованных тестеров на проникновение.

🚨 Важное уведомление

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ / BUG BOUNTY USE ONLY

Этот инструмент предназначен для:

  • Образовательных целей
  • Авторизованного тестирования безопасности
  • Охоты за багами с явного разрешения

НЕ ИСПОЛЬЗУЙТЕ этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

✨ Возможности

  • 🎯 Безопасная полезная нагрузка по умолчанию: Использует /etc/hostname (нечувствительный файл) для ответственного тестирования
  • 🚀 Высокая производительность: Многопоточное сканирование с настраиваемой параллельностью
  • 📊 Полная отчётность: Вывод CSV с подробными результатами
  • 💾 Сбор доказательств: Автоматически сохраняет образцы ответов для проверки
  • 🎨 Удобный интерфейс: Цветной вывод с индикаторами прогресса и сводкой
  • 🔧 Гибкость: Поддержка одиночных целей или списка целей
  • 🛡️ Безопасность: Встроенные меры предосторожности и чёткие предупреждения об ответственном использовании

📋 Требования

  • bash (v4.0+)
  • curl
  • figlet (для баннера — устанавливается автоматически)

🛠️ Установка

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 Использование

Базовое сканирование одной цели

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

Сканирование нескольких целей

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

Расширенные опции

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ Опции

📁 Вывод

Формат CSV

Сканер генерирует CSV-файл со следующими столбцами:

  • host: URL целевого хоста
  • url: Полный URL эксплуатации
  • status: Статус уязвимости (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: Совпавший шаблон обнаружения
  • sample_file: Путь к образцу ответа

Директория образцов

Образцы ответов сохраняются в указанную директорию для ручной проверки и сбора доказательств.

🎯 Логика обнаружения

Сканер использует несколько методов обнаружения:

  1. Первичное обнаружение: Проверяет формат имени хоста в ответе
  2. Сопоставление ключевых слов: Ищет общие индикаторы системных файлов
  3. Анализ ответа: Изучает полное содержимое ответа

🔒 Ответственное использование

Безопасная нагрузка по умолчанию

Сканер по умолчанию читает /etc/hostname, который:

  • Не является чувствительным
  • Подтверждает уязвимость без раскрытия конфиденциальных данных
  • Соответствует стандартам этичного тестирования

Пользовательские нагрузки

При использовании пользовательских нагрузок убедитесь, что:

  • У вас есть явное разрешение на доступ к целевым файлам
  • Вы соблюдаете все применимые законы и нормативные акты
  • Вы следуете практике ответственного раскрытия информации

🎓 Образовательная ценность

Этот инструмент демонстрирует:

  • Эксплуатацию уязвимости path traversal
  • Безопасные методы проверки уязвимости
  • Массовое сканирование с контролем параллельности
  • Профессиональную отчётность и сбор доказательств
  • Этичные практики тестирования безопасности

👨‍💻 Автор

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 Вклад

Вклад приветствуется! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку функции
  3. Отправьте pull request
  4. Убедитесь, что код соответствует существующему стилю и правилам безопасности

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Всегда получайте надлежащее разрешение перед проведением тестирования безопасности.

Скачать инструмент
ОпцияОписаниеПо умолчанию
-u, --url URLURL одной цели-
-f, --file FILEФайл с целевыми URL-
-o, --output FILEВыходной CSV-файлfindings.csv
-s, --samples-dir DIRДиректория для образцов ответовsamples
-t, --threads NКоличество параллельных потоков8
-p, --payload STRПолезная нагрузка path traversal/etc/hostname
--insecureИгнорировать ошибки SSL-сертификата-
-v, --verboseПодробный вывод-
-h, --helpПоказать справку-