Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-37298 — CVE-2022-37298 Shinken Monitoring | Kitploit
ツール/GitHubGitHub/dbyio/cve-2022-37298
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発バイナリエクスプロイト
GitHubdbyio/cve-2022-37298

cve-2022-37298

CVE-2022-37298 Shinken Monitoring

リポジトリを見る
313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-37298: Shinken Monitoring における RCE

影響を受けるバージョン: 2.4.3
開示リンク: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298

説明

shinken/safepickle.py にある SafeUnpickler クラスは、正規の監視ノードから Shinken サーバに渡されるオブジェクトをデシリアライズする際に、弱い認証方式 (実際には認証なし) を実装しています。リモートの攻撃者は、内部で暗黙的に信頼されている Shinken オブジェクトをインスタンス化する pickle オブジェクトを作成して送信することができます。その一部は、監視サーバ上で任意のコードを実行するために利用される可能性があります。

使用方法

python CVE-2022-37298.py

poc

ツールをダウンロード