Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36537 — CVE-2022-36537のPoC | Kitploit
ツール/GitHubGitHub/malwareman007/cve-2022-36537
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmalwareman007/cve-2022-36537

CVE-2022-36537

CVE-2022-36537のPoC

リポジトリを見る
36651年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-36537

概要

R1Soft Server Backup Managerは、ZKフレームワークを主要フレームワークとして使用しています。そのセキュリティにより、すべてのWeb3プロジェクト関係者は、さまざまなWeb3インフラストラクチャのセキュリティ脆弱性にさらに注意を払い、潜在的なセキュリティリスクやデジタル資産の損失を回避するために適時にパッチを適用する必要があります。当社は、web3に関するさまざまなセキュリティリスクをタイムリーに発見・追跡し、最先端のセキュリティソリューションを提供して、web3のオンチェーンおよびオフチェーンが安全であることを保証します。

前書き

ZKは、エンタープライズWebアプリケーションを構築するための主要なオープンソースJava Webフレームワークです。200万以上のダウンロード数を誇り、ZKは多様な業界の小規模企業からFortune Global 500に至るまで、幅広い企業や機関に力を提供しています。

R1Soft Server Backup Manager (SBM)は、サービスプロバイダーに、従来のバックアップ運用の手間を省く、柔軟でサーバーフレンドリーなソリューションを提供します。ユーザーはサーバーのパフォーマンスに影響を与えることなく、15分ごとにバックアップを実行できます。約1,800のサービスプロバイダーがこれを使用して25万台のサーバーを保護しています。

影響を受けるバージョン

ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.

ConnectWise Recover v2.9.7 およびそれ以前のバージョンが影響を受けます。

R1Soft Server Backup Manager v6.16.3 およびそれ以前のバージョンが影響を受けます。

ZK Framework 認証バイパス

無名 ZK-5150

脆弱性の説明によると、ルート /zkau/upload に nextURI パラメータが含まれている場合、ZK AuUploader サーブレットはフォワードリクエストを転送します。これにより、ID認証をバイパスし、Webコンテキスト内のファイル(例:web.xml、zkページ、applicationContext-security.xml設定情報など)を取得できる可能性があります。

インストール

You need python3, pip3, git.

root@kitploit:~
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Shodan Dork

Shodan Dork

CVE-2022–36537 脆弱性の詳細

特別な謝辞

Bearcat

ツールをダウンロード