Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36537 — POC لـ CVE-2022-36537 | Kitploit
أدوات/GitHubGitHub/malwareman007/cve-2022-36537
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmalwareman007/cve-2022-36537

CVE-2022-36537

POC لـ CVE-2022-36537

عرض المستودع
366منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36537

ملخص

يستخدم R1Soft Server Backup Manager إطار ZK كإطار رئيسي. تتطلب أمانه من جميع أطراف مشاريع Web3 إيلاء المزيد من الاهتمام لنقاط الضعف الأمنية لمختلف البنى التحتية لـ Web3 وتصحيحها في الوقت المناسب لتجنب المخاطر الأمنية المحتملة وخسائر الأصول الرقمية. سنقوم بالكشف في الوقت المناسب، وتتبع مختلف المخاطر الأمنية على web3، وتقديم حلول أمنية رائدة لضمان سلامة عالم web3 داخل السلسلة وخارجها.

مقدمة

ZK هو إطار عمل Java Web مفتوح المصدر الرائد لبناء تطبيقات ويب للمؤسسات. مع أكثر من 2,000,000 تنزيل، يمكّن ZK مجموعة واسعة من الشركات والمؤسسات، بدءًا من الصغيرة إلى Fortune Global 500 في صناعات متعددة.

يقدم R1Soft Server Backup Manager (SBM) لمقدمي الخدمات حلاً مرنًا وصديقًا للخادم يزيل المتاعب من تشغيل النسخ الاحتياطية التقليدية. يمكن للمستخدمين تشغيل النسخ الاحتياطية كل 15 دقيقة دون التأثير على أداء الخادم. يستخدمه ما يقرب من 1,800 مزود خدمة لحماية 250,000 خادم.

الإصدارات المتأثرة

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 و 8.6.4.1.

ConnectWise Recover v2.9.7 والإصدارات السابقة متأثرة.

R1Soft Server Backup Manager v6.16.3 والإصدارات السابقة متأثرة.

تجاوز المصادقة في إطار ZK

غير مسمى ZK-5150

من وصف الثغرة، إذا كان المسار /zkau/upload يحتوي على معامل nextURI، فسيقوم servlet ZK AuUploader بإعادة توجيه الطلب، مما قد يتجاوز مصادقة الهوية ويعيد الملفات في سياق الويب، مثل الحصول على web.xml، صفحة zk، معلومات تكوين applicationContext-security.xml، إلخ.

التثبيت

أنت بحاجة إلى python3 و pip3 و git.

root@kitploit:~
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Shodan Dork

Shodan Dork

مزيد من التفاصيل حول ثغرة CVE-2022–36537

https://user-images.githubusercontent.com/86009160/206725395-9a42b6e9-5739-4119-b337-e95408a4e5f6.mp4

شكر خاص لـ

Bearcat

تنزيل الأداة