Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24716 — ثغرة الكشف التعسفي عن الملفات في Icinga Web 2 <2.8.6, <2.9.6, <2.10 | Kitploit
أدوات/GitHubGitHub/0x0jackal/cve-2022-24716
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHub0x0jackal/cve-2022-24716

CVE-2022-24716

ثغرة الكشف التعسفي عن الملفات في Icinga Web 2 <2.8.6, <2.9.6, <2.10

عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24716

ثغرة الكشف التعسفي عن الملفات في Icinga Web 2 <2.8.6، <2.9.6، <2.10

Icinga Web 2 هي واجهة ويب مراقبة مفتوحة المصدر، وإطار عمل، وواجهة سطر أوامر. يمكن للمستخدمين غير الموثَّقين تسريب محتويات الملفات الموجودة على النظام المحلي التي يمكن لمستخدم خادم الويب الوصول إليها، بما في ذلك ملفات تكوين icingaweb2 التي تحتوي على بيانات اعتماد قاعدة البيانات. تم حل هذه المشكلة في الإصدارين 2.9.6 و 2.10 من Icinga Web 2. يجب تدوير بيانات اعتماد قاعدة البيانات.

Clone & Usage

  1. git clone https://github.com/doosec101/CVE-2022-24716.git
  2. cd CVE-2022-24716
  3. pip3 install -r requirements.txt
  4. python3 CVE-2022-24716.py -u https://example.com -p /etc/passwd

ملاحظة:-

يوصى بوضع المسار إلى /etc/passwd، حتى يخبرك النص البرمجي ما إذا كان عنوان URL المُعطى ضعيفًا أم لا.

Dorks:-

  • Shodan: http.title:"Icinga" , https://www.shodan.io/search?query=%22Icinga%22
  • Google: intitle:"Icinga"

POC:-

https://user-images.githubusercontent.com/128431701/227827785-938f038b-6d17-4a5d-81d9-8399a4b1ccd3.mp4

تنزيل الأداة