Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-37298 — CVE-2022-37298 Shinken Monitoring | Kitploit
أدوات/GitHubGitHub/dbyio/cve-2022-37298
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubdbyio/cve-2022-37298

cve-2022-37298

CVE-2022-37298 Shinken Monitoring

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-37298: RCE في Shinken Monitoring

الإصدارات المتأثرة: 2.4.3
رابط الإفصاح: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
رابط CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298

الوصف

تطبّق الفئة SafeUnpickler الموجودة في shinken/safepickle.py مخطط مصادقة ضعيفًا (بل لا مصادقة إطلاقًا) عند إلغاء تسلسل الكائنات المرسلة من عقد المراقبة الشرعية إلى خادم Shinken. يمكن لمهاجم بعيد صياغة وإرسال كائن pickle ينشئ مثيلًا لكائن Shinken داخلي موثوق ضمنيًا؛ ويمكن استغلال بعض هذه الكائنات لتنفيذ تعليمات برمجية عشوائية على خادم المراقبة نفسه.

الاستخدام

python CVE-2022-37298.py

poc

تنزيل الأداة