Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24716 — Vulnerabilidad de divulgación arbitraria de archivos en Icinga Web 2 <2.8.6, <2.9.6, <2.10 | Kitploit
Herramientas/GitHubGitHub/0x0jackal/cve-2022-24716
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHub0x0jackal/cve-2022-24716

CVE-2022-24716

Vulnerabilidad de divulgación arbitraria de archivos en Icinga Web 2 <2.8.6, <2.9.6, <2.10

Ver Repositorio
31hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24716

Vulnerabilidad de divulgación arbitraria de archivos en Icinga Web 2 <2.8.6, <2.9.6, <2.10

Icinga Web 2 es una interfaz web de monitoreo de código abierto, un framework y una interfaz de línea de comandos. Usuarios no autenticados pueden filtrar el contenido de archivos del sistema local accesibles para el usuario del servidor web, incluyendo archivos de configuración de icingaweb2 con credenciales de bases de datos. Este problema se ha resuelto en las versiones 2.9.6 y 2.10 de Icinga Web 2. Se deben rotar las credenciales de la base de datos.

Clonación y Uso

  1. git clone https://github.com/doosec101/CVE-2022-24716.git
  2. cd CVE-2022-24716
  3. pip3 install -r requirements.txt
  4. python3 CVE-2022-24716.py -u https://example.com -p /etc/passwd

Nota:-

Se recomienda colocar la ruta a /etc/passwd, para que el script le indique si la URL proporcionada es vulnerable o no.

Dorks:-

  • Shodan: http.title:"Icinga" , https://www.shodan.io/search?query=%22Icinga%22
  • Google: intitle:"Icinga"

POC:-

https://user-images.githubusercontent.com/128431701/227827785-938f038b-6d17-4a5d-81d9-8399a4b1ccd3.mp4

Descargar herramienta