Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-37298 — CVE-2022-37298 Shinken Monitoring | Kitploit
उपकरण/GitHubGitHub/dbyio/cve-2022-37298
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubdbyio/cve-2022-37298

cve-2022-37298

CVE-2022-37298 Shinken Monitoring

रिपॉजिटरी देखें
313 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-37298: Shinken Monitoring में RCE

प्रभावित संस्करण: 2.4.3
प्रकटीकरण लिंक: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298

विवरण

shinken/safepickle.py में पाया गया SafeUnpickler वर्ग, वैध निगरानी नोड्स से Shinken सर्वर पर भेजे गए ऑब्जेक्ट्स को unserialize करते समय एक कमजोर प्रमाणीकरण योजना (वास्तव में कोई प्रमाणीकरण नहीं) लागू करता है। एक दूरस्थ हमलावर एक pickle ऑब्जेक्ट तैयार कर सकता है और भेज सकता है जो एक आंतरिक, अंतर्निहित रूप से विश्वसनीय Shinken ऑब्जेक्ट को इंस्टैंशिएट करता है; उनमें से कुछ का उपयोग निगरानी सर्वर पर मनमाना कोड निष्पादित करने के लिए किया जा सकता है।

उपयोग

python CVE-2022-37298.py

poc

टूल डाउनलोड करें