Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37122-Exploit — CVE-2022-37122 路径遍历扫描器 | Kitploit
工具/GitHubGitHub/bughuntar/cve-2022-37122-exploit
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubbughuntar/cve-2022-37122-exploit

CVE-2022-37122-Exploit

CVE-2022-37122 路径遍历扫描器

查看仓库
1211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-37122 路径遍历扫描器

Banner Shell Script License

一个功能强大且丰富的扫描器,用于检测 Carel pCOWeb logdownload.cgi 路径遍历漏洞 (CVE-2022-37122)。专为安全研究人员和授权的渗透测试人员设计。

🚨 重要声明

仅供教育/漏洞赏金使用

本工具仅用于:

  • 教育目的
  • 授权的安全测试
  • 经明确许可的漏洞赏金狩猎

不得将此工具用于非你所有或未获得明确书面授权的系统。

✨ 特性

  • 🎯 安全的默认载荷: 使用 /etc/hostname(非敏感文件)进行负责任测试
  • 🚀 高性能: 支持多线程扫描,并发可配置
  • 📊 全面报告: 以 CSV 格式输出详细发现
  • 💾 证据收集: 自动保存响应样本供验证
  • 🎨 用户友好: 彩色输出,带进度指示器和摘要
  • 🔧 灵活: 支持单个目标或目标列表
  • 🛡️ 安全: 内置安全防护和明确的负责任使用警告

📋 要求

  • bash (v4.0+)
  • curl
  • figlet(用于横幅,自动安装)

🛠️ 安装

root@kitploit:~
git clone https://github.com/bughuntar/cve-2022-37122-scanner.git
cd cve-2022-37122-scanner
chmod +x cve-2022-37122-scanner.sh

📖 用法

基本单目标扫描

root@kitploit:~
./cve-2022-37122-scanner.sh -u http://target-ip

扫描多个目标

root@kitploit:~
./cve-2022-37122-scanner.sh -f targets.txt -t 16 -o results.csv

高级选项

root@kitploit:~
./cve-2022-37122-scanner.sh \
  -u https://device.local \
  -p '../../../../../../../../etc/passwd' \
  --insecure \
  -v \
  -t 20 \
  -o detailed_findings.csv

⚙️ 选项

📁 输出

CSV 格式

扫描器生成包含以下列的 CSV 文件:

  • host: 目标主机 URL
  • url: 完整的利用 URL
  • status: 漏洞状态(VULNERABLE, POSSIBLE, NOT_DETECTED, ERROR)
  • matched_pattern: 匹配的检测模式
  • sample_file: 响应样本文件路径

样本目录

响应样本保存在指定目录中,便于手动验证和证据收集。

🎯 检测逻辑

扫描器使用多种检测方法:

  1. 主要检测: 验证响应中的主机名格式
  2. 关键字匹配: 查找常见的系统文件指示符
  3. 响应分析: 检查完整响应内容

🔒 负责任使用

默认安全载荷

扫描器默认读取 /etc/hostname,该文件:

  • 非敏感
  • 可确认漏洞而不暴露敏感数据
  • 保持道德测试标准

自定义载荷

如果使用自定义载荷,请确保:

  • 你拥有访问目标文件的明确许可
  • 你遵守所有适用的法律法规
  • 你遵循负责任的披露实践

🎓 教育价值

本工具展示了:

  • 路径遍历漏洞利用
  • 安全的漏洞验证技术
  • 带并发控制的大规模扫描
  • 专业报告和证据收集
  • 道德安全测试实践

👨‍💻 作者

Professor the Hunter

  • Twitter: @bughuntar
  • GitHub: Professor the Hunter

🤝 贡献

欢迎贡献!请:

  1. Fork 本仓库
  2. 创建功能分支
  3. 提交 Pull Request
  4. 确保代码遵循现有风格和安全指南

⚠️ 免责声明

本工具仅供教育和授权的测试目的使用。作者对任何滥用或由此程序造成的损害不承担责任。进行安全测试前务必获得适当授权。

下载工具
选项描述默认值
-u, --url URL单个目标 URL-
-f, --file FILE包含目标 URL 的文件-
-o, --output FILE输出 CSV 文件findings.csv
-s, --samples-dir DIR响应样本目录samples
-t, --threads N并发线程数8
-p, --payload STR路径遍历载荷/etc/hostname
--insecure忽略 SSL 证书错误-
-v, --verbose详细输出-
-h, --help显示帮助信息-