Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36537 — Python-Exploit für CVE-2022-36537, eine Authentifizierungsumgehung in ZK Framework, die R1Soft Server Backup Manager betrifft, die das Abrufen von Webkontextdateien wie web.xml und Sicherheitskonfigurationen ermöglicht. | Kitploit
Tools/GitHubGitHub/ethan-repo-lab4b6/cve-2022-36537
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubethan-repo-lab4b6/cve-2022-36537

CVE-2022-36537

Python-Exploit für CVE-2022-36537, eine Authentifizierungsumgehung in ZK Framework, die R1Soft Server Backup Manager betrifft, die das Abrufen von Webkontextdateien wie web.xml und Sicherheitskonfigurationen ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 10 MonatenNoch nicht geprüft

CVE-2022-36537

Zusammenfassung

R1Soft Server Backup Manager verwendet das ZK-Framework als Hauptframework. Dessen Sicherheit erfordert, dass alle Web3-Projektbeteiligten den Sicherheitslücken verschiedener Web3-Infrastrukturen mehr Aufmerksamkeit schenken und diese rechtzeitig patchen, um potenzielle Sicherheitsrisiken und Verluste digitaler Vermögenswerte zu vermeiden. Wir werden rechtzeitig Schwachstellen aufdecken, verschiedene Sicherheitsrisiken im Web3 verfolgen und führende Sicherheitslösungen bereitstellen, um sicherzustellen, dass die Web3-Welt auf und außerhalb der Kette sicher und geschützt ist.

Vorwort

ZK ist das führende Open-Source-Java-Web-Framework für die Entwicklung von Enterprise-Webanwendungen. Mit über 2.000.000 Downloads unterstützt ZK eine Vielzahl von Unternehmen und Institutionen, von kleinen bis zu Fortune-Global-500-Unternehmen in mehreren Branchen.

R1Soft Server Backup Manager (SBM) bietet Dienstanbietern eine flexible, serverfreundliche Lösung, die den Aufwand herkömmlicher Backups vermeidet. Benutzer können alle 15 Minuten Backups ausführen, ohne die Serverleistung zu beeinträchtigen. Fast 1.800 Dienstanbieter nutzen es, um 250.000 Server zu schützen.

Betroffene Versionen

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 und 8.6.4.1.

ConnectWise Recover v2.9.7 und frühere Versionen sind betroffen.

R1Soft Server Backup Manager v6.16.3 und frühere Versionen sind betroffen.

ZK Framework Auth Bypass

unnamed ZK-5150

Aus der Schwachstellenbeschreibung geht hervor, dass der ZK AuUploader-Servlet die Weiterleitung weiterleitet, wenn die Route /zkau/upload den Parameter nextURI enthält. Dadurch kann die Authentifizierung umgangen werden und die Dateien im Webkontext zurückgegeben werden, z. B. web.xml, ZK-Seite, applicationContext-security.xml Konfigurationsinformationen usw.

Installation

Sie benötigen python3, pip3 und git.

root@kitploit:~
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Shodan Dork

Shodan Dork

Weitere Details zur CVE-2022–36537 Schwachstelle

https://user-images.githubusercontent.com/86009160/206725395-9a42b6e9-5739-4119-b337-e95408a4e5f6.mp4

Besonderer Dank an

Bearcat

Tool herunterladen