Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24716 — Icinga Web 2 <2.8.6, <2.9.6, <2.10 における任意のファイル開示の脆弱性 | Kitploit
ツール/GitHubGitHub/0x0jackal/cve-2022-24716
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHub0x0jackal/cve-2022-24716

CVE-2022-24716

Icinga Web 2 <2.8.6, <2.9.6, <2.10 における任意のファイル開示の脆弱性

リポジトリを見る
313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24716

Icinga Web 2 <2.8.6、<2.9.6、<2.10 における任意ファイル開示の脆弱性

Icinga Web 2 は、オープンソースの監視用Webインターフェース、フレームワーク、およびコマンドラインインターフェースです。認証されていないユーザーが、データベース認証情報を含む icingaweb2 設定ファイルなど、Webサーバーユーザーがアクセス可能なローカルシステム上のファイルの内容を漏えいさせる可能性があります。この問題は Icinga Web 2 のバージョン 2.9.6 および 2.10 で修正されました。データベース認証情報はローテーションする必要があります。

クローンと使用方法

  1. git clone https://github.com/doosec101/CVE-2022-24716.git
  2. cd CVE-2022-24716
  3. pip3 install -r requirements.txt
  4. python3 CVE-2022-24716.py -u https://example.com -p /etc/passwd

注意:-

パスは /etc/passwd にすることを推奨します。そうすることで、スクリプトが対象のURLが脆弱かどうかを教えてくれます。

Dorks:-

  • Shodan: http.title:"Icinga" , https://www.shodan.io/search?query=%22Icinga%22
  • Google: intitle:"Icinga"

POC:-

https://user-images.githubusercontent.com/128431701/227827785-938f038b-6d17-4a5d-81d9-8399a4b1ccd3.mp4

ツールをダウンロード