Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36537 — CVE-2022-36537のPythonエクスプロイト。ZK Frameworkの認証バイパス脆弱性を利用し、R1Soft Server Backup Managerに影響を与え、web.xmlやセキュリティ設定などのWebコンテキストファイルを取得可能。 | Kitploit
ツール/GitHubGitHub/ethan-repo-lab4b6/cve-2022-36537
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubethan-repo-lab4b6/cve-2022-36537

CVE-2022-36537

CVE-2022-36537のPythonエクスプロイト。ZK Frameworkの認証バイパス脆弱性を利用し、R1Soft Server Backup Managerに影響を与え、web.xmlやセキュリティ設定などのWebコンテキストファイルを取得可能。

リポジトリを見る
311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-36537

概要

R1Soft Server Backup Manager はメインフレームワークとして ZK フレームワークを使用しています。そのセキュリティは、すべての Web3 プロジェクト関係者が、さまざまな Web3 インフラストラクチャのセキュリティ脆弱性に一層注意を払い、潜在的なセキュリティリスクやデジタル資産の損失を回避するために適時にパッチを適用することを要求します。私たちは適時に発掘し、web3 上のさまざまなセキュリティリスクを追跡し、web3 ワールドのチェーン上およびチェーン外の安全性を確保するための最先端のセキュリティソリューションを提供します。

はじめに

ZK は、エンタープライズ Web アプリケーションを構築するための主要なオープンソース Java Web フレームワークです。200 万以上のダウンロードがあり、ZK は小規模企業からフォーチュン・グローバル 500 に至るまで、多様な業界のさまざまな企業や機関に力を与えています。

R1Soft Server Backup Manager (SBM) は、サービスプロバイダーに、従来のバックアップ実行の手間を省く、柔軟でサーバーに優しいソリューションを提供します。ユーザーはサーバーのパフォーマンスに影響を与えることなく、15 分ごとにバックアップを実行できます。約 1,800 のサービスプロバイダーがこれを使用して 250,000 台のサーバーを保護しています。

影響を受けるバージョン

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.

ConnectWise Recover v2.9.7 およびそれ以前のバージョンが影響を受けます。

R1Soft Server Backup Manager v6.16.3 およびそれ以前のバージョンが影響を受けます。

ZK Framework 認証バイパス

unnamed ZK-5150

脆弱性の説明から、ルート /zkau/upload に nextURI パラメータが含まれている場合、ZK AuUploader サーブレットがフォワードリクエストを転送し、これにより ID 認証をバイパスして、web.xml、zk ページ、applicationContext-security.xml の構成情報などの Web コンテキスト内のファイルを返すことができます。

インストール

You need python3, pip3, git.

root@kitploit:~
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Shodan Dork

Shodan Dork

CVE-2022–36537 脆弱性の詳細

https://user-images.githubusercontent.com/86009160/206725395-9a42b6e9-5739-4119-b337-e95408a4e5f6.mp4

特別な感謝

Bearcat

ツールをダウンロード