Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-36537-EXPLOIT — CVE-2022-36537 | Kitploit
Herramientas/GitHubGitHub/agnihackers/cve-2022-36537-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubagnihackers/cve-2022-36537-exploit

CVE-2022-36537-EXPLOIT

CVE-2022-36537

Ver Repositorio
925hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2022-36537

Resumen

R1Soft Server Backup Manager utiliza el framework ZK como su framework principal. Su seguridad requiere que todas las partes de proyectos Web3 presten más atención a las vulnerabilidades de seguridad de diversas infraestructuras Web3 y las parcheen a tiempo para evitar riesgos de seguridad potenciales y pérdidas de activos digitales. Descubriremos a tiempo, rastrearemos varios riesgos de seguridad en web3 y proporcionaremos soluciones de seguridad líderes para garantizar que la cadena y fuera de cadena del mundo web3 estén seguras.

Prefacio

ZK es el framework Java Web de código abierto líder para la construcción de aplicaciones Web empresariales. Con más de 2,000,000 de descargas, ZK impulsa una amplia variedad de empresas e instituciones, desde pequeñas hasta Fortune Global 500 en múltiples industrias.

R1Soft Server Backup Manager (SBM) ofrece a los proveedores de servicios una solución flexible y amigable con el servidor que elimina las molestias de las copias de seguridad tradicionales. Los usuarios pueden ejecutar copias de seguridad cada 15 minutos sin afectar el rendimiento del servidor. Casi 1,800 proveedores de servicios lo utilizan para proteger 250,000 servidores.

Versiones afectadas

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 y 8.6.4.1.

ConnectWise Recover v2.9.7 y versiones anteriores están afectadas.

R1Soft Server Backup Manager v6.16.3 y versiones anteriores están afectadas.

Omisión de autenticación del framework ZK

ZK ZK-5150

De la descripción de la vulnerabilidad, si la ruta /zkau/upload contiene el parámetro nextURI, el servlet ZK AuUploader reenviará la solicitud de reenvío, lo que puede omitir la autenticación de identidad y devolver los archivos en el contexto web, como obtener web.xml, página zk, información de configuración de applicationContext-security.xml, etc.

Instalación

You need python3, pip3, git.

root@kitploit:~
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

Dork de Shodan

shodan

Más detalles de la vulnerabilidad CVE-2022–36537

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA

Descargar herramienta