
Python exploit per CVE-2022-24716: divulgazione arbitraria di file in Icinga Web 2 versioni <2.8.6, <2.9.6, <2.10. Utilizzo: python3 exploit.py -u <url> -f <file_path>.
Exploit per la vulnerabilità: Vulnerabilità di divulgazione arbitraria di file in Icinga Web 2 <2.8.6, <2.9.6, <2.10
https://www.sonarsource.com/blog/path-traversal-vulnerabilities-in-icinga-web/
Aiuto:
python3 exploit.py -h
Esempio d'uso:
python3 -u http://127.0.0.1:8080 -f /etc/passwd
DICHIARAZIONE DI NON RESPONSABILITÀ: Questo script è stato creato per auditare la sicurezza dei sistemi. Utilizza questo script solo sui tuoi sistemi o su sistemi per cui hai ricevuto autorizzazione scritta a eseguire test di penetrazione.