Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36537 — CVE-2022-36537 का POC | Kitploit
उपकरण/GitHubGitHub/malwareman007/cve-2022-36537
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmalwareman007/cve-2022-36537

CVE-2022-36537

CVE-2022-36537 का POC

रिपॉजिटरी देखें
3661 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36537

सारांश

R1Soft Server Backup Manager, ZK फ्रेमवर्क का उपयोग मुख्य फ्रेमवर्क के रूप में करता है। इसकी सुरक्षा के लिए सभी Web3 परियोजना पक्षों को विभिन्न Web3 बुनियादी ढांचों की सुरक्षा कमजोरियों पर अधिक ध्यान देने और संभावित सुरक्षा जोखिमों और डिजिटल संपत्ति के नुकसान से बचने के लिए समय पर उन्हें पैच करने की आवश्यकता होती है। हम समय पर खोज करेंगे, web3 पर विभिन्न सुरक्षा जोखिमों को ट्रैक करेंगे, और यह सुनिश्चित करने के लिए अग्रणी सुरक्षा समाधान प्रदान करेंगे कि web3 विश्व श्रृंखला और ऑफ-चेन सुरक्षित और सुरक्षित हैं।

प्रस्तावना

ZK, एंटरप्राइज़ वेब एप्लिकेशन बनाने के लिए अग्रणी ओपन-सोर्स Java Web फ्रेमवर्क है। 2,000,000 से अधिक डाउनलोड के साथ, ZK कई उद्योगों में छोटे से लेकर Fortune Global 500 तक की कंपनियों और संस्थानों को सशक्त बनाता है।

R1Soft सर्वर बैकअप मैनेजर (SBM) सेवा प्रदाताओं को एक लचीला, सर्वर-अनुकूल समाधान प्रदान करता है जो पारंपरिक बैकअप चलाने की परेशानी को दूर करता है। उपयोगकर्ता सर्वर प्रदर्शन को प्रभावित किए बिना हर 15 मिनट में बैकअप चला सकते हैं। लगभग 1,800 सेवा प्रदाता 250,000 सर्वरों की सुरक्षा के लिए इसका उपयोग करते हैं।

प्रभावित संस्करण

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.

ConnectWise Recover v2.9.7 and earlier versions are impacted.

R1Soft Server Backup Manager v6.16.3 and earlier versions are impacted.

ZK फ्रेमवर्क प्रमाणीकरण बाईपास

unnamed ZK-5150

कमजोरी के विवरण के अनुसार, यदि रूट /zkau/upload में nextURI पैरामीटर है, तो ZK AuUploader सर्वलेट फॉरवर्ड अनुरोध को अग्रेषित करेगा, जो पहचान प्रमाणीकरण को बायपास कर सकता है और वेब संदर्भ में फाइलों को वापस कर सकता है, जैसे कि web.xml, zk पेज, applicationContext-security.xml कॉन्फ़िगरेशन जानकारी प्राप्त करना आदि।

स्थापना

You need python3, pip3, git.

root@kitploit:~
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Shodan Dork

Shodan Dork

CVE-2022–36537 कमजोरी के अधिक विवरण

https://user-images.githubusercontent.com/86009160/206725395-9a42b6e9-5739-4119-b337-e95408a4e5f6.mp4

विशेष धन्यवाद

Bearcat

टूल डाउनलोड करें