Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-37122-Exploit — Сканер обхода пути CVE-2022-37122 | Kitploit
Инструменты/GitHubGitHub/bughuntar/cve-2022-37122-exploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

Сканер обхода пути CVE-2022-37122

Репозиторий
1211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-37122 Path Traversal Scanner

Banner Shell Script License

Надёжный и многофункциональный сканер для обнаружения уязвимости path traversal в Carel pCOWeb logdownload.cgi (CVE-2022-37122). Предназначен для исследователей безопасности и авторизованных тестеров на проникновение.

🚨 Важное уведомление

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ / BUG BOUNTY USE ONLY

Этот инструмент предназначен для:

  • Образовательных целей
  • Авторизованного тестирования безопасности
  • Охоты за багами с явного разрешения

НЕ ИСПОЛЬЗУЙТЕ этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

✨ Возможности

  • 🎯 Безопасная полезная нагрузка по умолчанию: Использует /etc/hostname (нечувствительный файл) для ответственного тестирования
  • 🚀 Высокая производительность: Многопоточное сканирование с настраиваемой параллельностью
  • 📊 Полная отчётность: Вывод CSV с подробными результатами
  • 💾 Сбор доказательств: Автоматически сохраняет образцы ответов для проверки
  • 🎨 Удобный интерфейс: Цветной вывод с индикаторами прогресса и сводкой
  • 🔧 Гибкость: Поддержка одиночных целей или списка целей
  • 🛡️ Безопасность: Встроенные меры предосторожности и чёткие предупреждения об ответственном использовании
  • 📋 Требования

    • bash (v4.0+)
    • curl
    • figlet (для баннера — устанавливается автоматически)

    🛠️ Установка

    root@kitploit:~
    git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
    cd cve-2022-37122-scanner
    chmod +x cve-2022-37122-scanner.sh
    

    📖 Использование

    Базовое сканирование одной цели

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -u http://target-ip
    

    Сканирование нескольких целей

    root@kitploit:~
    ./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv
    

    Расширенные опции

    root@kitploit:~
    ./cve-2022-37122-scanner.sh \
      -u https://device.local \
      -p '../../../../../../../../etc/passwd' \
      --insecure \
      -v \
      -t 20 \
      -o detailed_findings.csv
    

    ⚙️ Опции

    ОпцияОписаниеПо умолчанию
    -u, --url URLURL одной цели-
    -f, --file FILEФайл с целевыми URL-
    -o, --output FILEВыходной CSV-файлfindings.csv
    -s, --samples-dir DIRДиректория для образцов ответовsamples
    -t, --threads NКоличество параллельных потоков8
    -p, --payload STRПолезная нагрузка path traversal/etc/hostname
    --insecureИгнорировать ошибки SSL-сертификата-
    -v, --verboseПодробный вывод-
    -h, --helpПоказать справку-

    📁 Вывод

    Формат CSV

    Сканер генерирует CSV-файл со следующими столбцами:

    • host: URL целевого хоста
    • url: Полный URL эксплуатации
    • status: Статус уязвимости (VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
    • matched_pattern: Совпавший шаблон обнаружения
    • sample_file: Путь к образцу ответа

    Директория образцов

    Образцы ответов сохраняются в указанную директорию для ручной проверки и сбора доказательств.

    🎯 Логика обнаружения

    Сканер использует несколько методов обнаружения:

    1. Первичное обнаружение: Проверяет формат имени хоста в ответе
    2. Сопоставление ключевых слов: Ищет общие индикаторы системных файлов
    3. Анализ ответа: Изучает полное содержимое ответа

    🔒 Ответственное использование

    Безопасная нагрузка по умолчанию

    Сканер по умолчанию читает /etc/hostname, который:

    • Не является чувствительным
    • Подтверждает уязвимость без раскрытия конфиденциальных данных
    • Соответствует стандартам этичного тестирования

    Пользовательские нагрузки

    При использовании пользовательских нагрузок убедитесь, что:

    • У вас есть явное разрешение на доступ к целевым файлам
    • Вы соблюдаете все применимые законы и нормативные акты
    • Вы следуете практике ответственного раскрытия информации

    🎓 Образовательная ценность

    Этот инструмент демонстрирует:

    • Эксплуатацию уязвимости path traversal
    • Безопасные методы проверки уязвимости
    • Массовое сканирование с контролем параллельности
    • Профессиональную отчётность и сбор доказательств
    • Этичные практики тестирования безопасности

    👨‍💻 Автор

    Professor the Hunter

    • Twitter: @bughuntar
    • GitHub: Professor the Hunter

    🤝 Вклад

    Вклад приветствуется! Пожалуйста:

    1. Сделайте форк репозитория
    2. Создайте ветку функции
    3. Отправьте pull request
    4. Убедитесь, что код соответствует существующему стилю и правилам безопасности

    ⚠️ Отказ от ответственности

    Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Всегда получайте надлежащее разрешение перед проведением тестирования безопасности.

    Скачать инструмент