Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36537-EXPLOIT — CVE-2022-36537 | Kitploit
أدوات/GitHubGitHub/agnihackers/cve-2022-36537-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubagnihackers/cve-2022-36537-exploit

CVE-2022-36537-EXPLOIT

CVE-2022-36537

عرض المستودع
92منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2022-36537

ملخص

يستخدم R1Soft Server Backup Manager إطار ZK كإطار رئيسي. يتطلب أمانه من جميع أطراف مشاريع Web3 إيلاء المزيد من الاهتمام للثغرات الأمنية في مختلف البنى التحتية لـ Web3 وتصحيحها في الوقت المناسب لتجنب المخاطر الأمنية المحتملة وخسائر الأصول الرقمية. سنقوم بالكشف في الوقت المناسب، وتتبع مختلف المخاطر الأمنية على web3، وتقديم حلول أمنية رائدة لضمان سلامة سلسلة web3 وخارج السلسلة.

مقدمة

ZK هو إطار عمل Java web مفتوح المصدر رائد لبناء تطبيقات ويب مؤسسية. مع أكثر من 2,000,000 عملية تنزيل، يمكِّن ZK مجموعة واسعة من الشركات والمؤسسات، بدءًا من الصغيرة وصولاً إلى Fortune Global 500 في صناعات متعددة.

يقدم R1Soft Server Backup Manager (SBM) لمزودي الخدمة حلاً مرنًا وصديقًا للخوادم يزيل عناء تشغيل النسخ الاحتياطية التقليدية. يمكن للمستخدمين تشغيل النسخ الاحتياطية كل 15 دقيقة دون التأثير على أداء الخادم. يستخدمه ما يقرب من 1,800 مزود خدمة لحماية 250,000 خادم.

الإصدارات المتأثرة

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.

ConnectWise Recover v2.9.7 والإصدارات الأقدم متأثرة.

R1Soft Server Backup Manager v6.16.3 والإصدارات الأقدم متأثرة.

تجاوز المصادقة في إطار ZK

ZK ZK-5150

من وصف الثغرة، إذا كان المسار /zkau/upload يحتوي على معامل nextURI، فإن servlet ZK AuUploader سيعيد توجيه الطلب، مما يمكنه تجاوز المصادقة وإرجاع الملفات في سياق الويب، مثل الحصول على web.xml، صفحة zk، معلومات تكوين applicationContext-security.xml، وما إلى ذلك.

التثبيت

You need python3, pip3, git.

root@kitploit:~
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

Shodan Dork

shodan

مزيد من التفاصيل حول الثغرة CVE-2022–36537

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA

تنزيل الأداة