Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36537-EXPLOIT — CVE-2022-36537 | Kitploit
उपकरण/GitHubGitHub/agnihackers/cve-2022-36537-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubagnihackers/cve-2022-36537-exploit

CVE-2022-36537-EXPLOIT

CVE-2022-36537

रिपॉजिटरी देखें
9253 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2022-36537

सारांश

R1Soft सर्वर बैकअप मैनेजर मुख्य ढांचे के रूप में ZK फ्रेमवर्क का उपयोग करता है। इसकी सुरक्षा के लिए सभी Web3 परियोजना पक्षों को विभिन्न Web3 बुनियादी ढांचों की सुरक्षा कमजोरियों पर अधिक ध्यान देने और संभावित सुरक्षा जोखिमों और डिजिटल परिसंपत्ति हानियों से बचने के लिए समय पर उन्हें पैच करने की आवश्यकता है। हम समय में खोदेंगे, web3 पर विभिन्न सुरक्षा जोखिमों को ट्रैक करेंगे, और अग्रणी सुरक्षा समाधान प्रदान करेंगे ताकि web3 विश्व श्रृंखला और ऑफ-चेन सुरक्षित और सुरक्षित रहे।

प्रस्तावना

ZK एंटरप्राइज वेब अनुप्रयोगों के निर्माण के लिए अग्रणी ओपन-सोर्स Java Web फ्रेमवर्क है। 2,000,000 से अधिक डाउनलोड के साथ, ZK विभिन्न उद्योगों में छोटी से लेकर Fortune Global 500 तक की कंपनियों और संस्थानों को सशक्त बनाता है।

R1Soft सर्वर बैकअप मैनेजर (SBM) सेवा प्रदाताओं को एक लचीला, सर्वर-अनुकूल समाधान प्रदान करता है जो पारंपरिक बैकअप चलाने की परेशानी को दूर करता है। उपयोगकर्ता सर्वर प्रदर्शन को प्रभावित किए बिना हर 15 मिनट में बैकअप चला सकते हैं। लगभग 1,800 सेवा प्रदाता इसका उपयोग 250,000 सर्वरों की सुरक्षा के लिए करते हैं।

प्रभावित संस्करण

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.

ConnectWise Recover v2.9.7 और इससे पहले के संस्करण प्रभावित हैं।

R1Soft सर्वर बैकअप मैनेजर v6.16.3 और इससे पहले के संस्करण प्रभावित हैं।

ZK फ्रेमवर्क प्रमाणीकरण बाईपास

ZK ZK-5150

कमजोरी के विवरण के अनुसार, यदि रूट /zkau/upload में nextURI पैरामीटर शामिल है, तो ZK AuUploader सर्वलेट फॉरवर्ड अनुरोध को अग्रेषित करेगा, जो पहचान प्रमाणीकरण को बायपास कर सकता है और वेब संदर्भ में फाइलें लौटा सकता है, जैसे web.xml, zk पेज, applicationContext-security.xml कॉन्फ़िगरेशन जानकारी प्राप्त करना आदि।

स्थापना

You need python3, pip3, git.

root@kitploit:~
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

Shodan Dork

shodan

CVE-2022–36537 कमजोरी के अधिक विवरण

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA

टूल डाउनलोड करें