
CVE-2022-24716 के लिए Python शोषण: Icinga Web 2 के संस्करणों में <2.8.6, <2.9.6, <2.10 में मनमानी फ़ाइल प्रकटीकरण। उपयोग: python3 exploit.py -u <url> -f <file_path>।
भेद्यता के लिए शोषण: Icinga Web 2 <2.8.6, <2.9.6, <2.10 में मनमाना फ़ाइल प्रकटीकरण भेद्यता
https://www.sonarsource.com/blog/path-traversal-vulnerabilities-in-icinga-web/
सहायता:
python3 exploit.py -h
उपयोग उदाहरण:
python3 -u http://127.0.0.1:8080 -f /etc/passwd
अस्वीकरण: यह स्क्रिप्ट सिस्टम की सुरक्षा का ऑडिट करने के लिए बनाई गई है। इस स्क्रिप्ट का उपयोग केवल अपने स्वयं के सिस्टम या उन सिस्टम पर करें जिनका शोषण करने के लिए आपके पास लिखित अनुमति है।