Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-37298 — CVE-2022-37298 Shinken Monitoring | Kitploit
Outils/GitHubGitHub/dbyio/cve-2022-37298
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubdbyio/cve-2022-37298

cve-2022-37298

CVE-2022-37298 Shinken Monitoring

Voir le dépôt
3il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-37298 : RCE dans Shinken Monitoring

Versions concernées : 2.4.3
Lien de divulgation : https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
Lien CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298

Description

La classe SafeUnpickler située dans shinken/safepickle.py implémente un schéma d'authentification faible (en réalité aucune authentification) lors de la désérialisation des objets provenant des nœuds de supervision légitimes vers le serveur Shinken. Un attaquant distant peut fabriquer et envoyer un objet pickle instanciant un objet interne Shinken implicitement de confiance ; certains de ces objets peuvent être utilisés pour exécuter du code arbitraire sur le serveur de supervision lui-même.

Utilisation

python CVE-2022-37298.py

poc

Télécharger l’outil