
Exploit für die Schwachstelle: Schwachstelle zur Offenlegung beliebiger Dateien in Icinga Web 2 <2.8.6, <2.9.6, <2.10
https://www.sonarsource.com/blog/path-traversal-vulnerabilities-in-icinga-web/
Hilfe:
python3 exploit.py -h
Anwendungsbeispiel:
python3 -u http://127.0.0.1:8080 -f /etc/passwd
HAFTUNGSAUSSCHLUSS: Dieses Skript dient der Sicherheitsprüfung von Systemen. Verwenden Sie dieses Skript nur auf eigenen Systemen oder auf Systemen, für die Sie eine schriftliche Genehmigung zur Durchführung des Exploits besitzen.