Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24716 — Sicherheitslücke zur Offenlegung beliebiger Dateien in Icinga Web 2 <2.8.6, <2.9.6, <2.10 | Kitploit
Tools/GitHubGitHub/0x0jackal/cve-2022-24716
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHub0x0jackal/cve-2022-24716

CVE-2022-24716

Sicherheitslücke zur Offenlegung beliebiger Dateien in Icinga Web 2 <2.8.6, <2.9.6, <2.10

Repository anzeigen
31vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-24716

Beliebige Datei-Offenlegungsschwachstelle in Icinga Web 2 <2.8.6, <2.9.6, <2.10

Icinga Web 2 ist eine Open-Source-Überwachungs-Weboberfläche, ein Framework und eine Befehlszeilenschnittstelle. Nicht authentifizierte Benutzer können den Inhalt von Dateien des lokalen Systems einsehen, die für den Webserver-Benutzer zugänglich sind, einschließlich der Konfigurationsdateien von icingaweb2 mit Datenbankanmeldeinformationen. Dieses Problem wurde in den Versionen 2.9.6 und 2.10 von Icinga Web 2 behoben. Die Datenbankanmeldeinformationen sollten ausgetauscht werden.

Klonen & Verwendung

  1. git clone https://github.com/doosec101/CVE-2022-24716.git
  2. cd CVE-2022-24716
  3. pip3 install -r requirements.txt
  4. python3 CVE-2022-24716.py -u https://example.com -p /etc/passwd

Hinweis:-

Es wird empfohlen, den Pfad zu /etc/passwd einzugeben, damit das Skript Ihnen mitteilt, ob die angegebene URL verwundbar ist oder nicht.

Dorks:-

  • Shodan: http.title:"Icinga" , https://www.shodan.io/search?query=%22Icinga%22
  • Google: intitle:"Icinga"

POC:-

https://user-images.githubusercontent.com/128431701/227827785-938f038b-6d17-4a5d-81d9-8399a4b1ccd3.mp4

Tool herunterladen