
استغلال Python لـ CVE-2022-24716: كشف ملفات تعسفي في Icinga Web 2 الإصدارات <2.8.6، <2.9.6، <2.10. الاستخدام: python3 exploit.py -u <url> -f <file_path>.
استغلال لثغرة الكشف التعسفي عن الملفات في Icinga Web 2 <2.8.6, <2.9.6, <2.10
https://www.sonarsource.com/blog/path-traversal-vulnerabilities-in-icinga-web/
المساعدة:
python3 exploit.py -h
مثال الاستخدام:
python3 -u http://127.0.0.1:8080 -f /etc/passwd
إخلاء مسؤولية: صُنع هذا السكربت لتدقيق أمان الأنظمة. استخدم هذا السكربت فقط على أنظمتك الخاصة أو على الأنظمة التي لديك إذن كتابي لاستغلالها.