Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-12637_SAP-NetWeaver-URL-Traversal — 概念验证型 LFI 扫描器:通过目录遍历和正则表达式匹配自动检测 /etc/passwd 暴露。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2017-12637_sap-netweaver-url-traversal
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubabrewer251/cve-2017-12637_sap-netweaver-url-traversal

CVE-2017-12637_SAP-NetWeaver-URL-Traversal

概念验证型 LFI 扫描器:通过目录遍历和正则表达式匹配自动检测 /etc/passwd 暴露。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
51年前尚未审核

CVE-2017-12637_SAP-NetWeaver-URL-Traversal

概念验证 LFI 扫描器:通过目录遍历和正则匹配自动检测 /etc/passwd 暴露。

root@kitploit:~
# LFI Scanner

一个轻量级 Python 概念验证脚本,用于扫描目标主机是否存在本地文件包含(LFI)漏洞:它会尝试获取 `/etc/passwd`,并通过正则检查确认其存在。 :contentReference[oaicite:0]{index=0}

## 功能特性

- **批量扫描**:从输入文件读取主机名或 host:port 目标  
- **目录遍历载荷**:用于访问 `/etc/passwd`  
- **正则检测**:匹配 `root` 条目以确认 LFI  
- **进度条**:由 `tqdm` 驱动,提供实时反馈  
- **结构化报告**:将发现结果和预览写入结果文件  

## 前置条件

- Python 3.6 或更高版本  
- [`tqdm`](https://pypi.org/project/tqdm/) (`pip install tqdm`)  
- PATH 中可用的 `curl` 命令行工具  

## 安装

```bash
git clone https://github.com/yourusername/lfi-scanner.git
cd lfi-scanner
pip install tqdm

用法

root@kitploit:~
python poc.py <input_file> [-o OUTPUT_FILE]
  • <input_file>:一个文件的路径,每行包含一个目标(hostname 或 hostname:port)。
  • -o, --output:(可选)结果写入路径(默认:results.txt)。

示例

假设 targets.txt 内容如下:

root@kitploit:~
example.com
192.168.0.1:8443

运行扫描器:

root@kitploit:~
python poc.py targets.txt -o scan_results.txt

你会看到类似如下的输出:

root@kitploit:~
[+] https://example.com:443/... → /etc/passwd FOUND
[-] https://192.168.0.1:8443/... → Response received, no match

而 scan_results.txt 将包含汇总和预览信息。

脚本解析

  • poc.py:

    • 使用 argparse 解析 --input 和 --output。
    • 遍历目标并使用深层遍历载荷构造 URL。
    • 对每个目标调用 curl --insecure -s。
    • 搜索 root:.*?:0:0: 以确认 /etc/passwd 暴露。
    • 打印每个主机的状态,并将详细结果写入输出文件。

免责声明

请负责任地使用此工具,并且仅对您拥有或已获得明确授权进行测试的资产使用。未经授权的扫描可能违反法律和服务条款。

许可证

基于 MIT 许可证 发布。

root@kitploit:~
下载工具