Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-36537 — CVE-2022-36537을 위한 파이썬 익스플로잇, R1Soft Server Backup Manager에 영향을 미치는 ZK Framework의 인증 우회로, web.xml 및 보안 설정 파일과 같은 웹 컨텍스트 파일을 검색할 수 있습니다. | Kitploit
도구/GitHubGitHub/ethan-repo-lab4b6/cve-2022-36537
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubethan-repo-lab4b6/cve-2022-36537

CVE-2022-36537

CVE-2022-36537을 위한 파이썬 익스플로잇, R1Soft Server Backup Manager에 영향을 미치는 ZK Framework의 인증 우회로, web.xml 및 보안 설정 파일과 같은 웹 컨텍스트 파일을 검색할 수 있습니다.

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-36537

요약

R1Soft Server Backup Manager는 ZK 프레임워크를 주요 프레임워크로 사용합니다. 보안을 위해 모든 Web3 프로젝트 당사자는 다양한 Web3 인프라의 보안 취약점에 더 주의를 기울이고 적시에 패치하여 잠재적인 보안 위험과 디지털 자산 손실을 방지해야 합니다. 우리는 적시에 발굴하고, web3의 다양한 보안 위험을 추적하며, 선도적인 보안 솔루션을 제공하여 web3 세계의 체인과 오프체인이 안전하고 건전하도록 보장합니다.

서문

ZK는 엔터프라이즈 웹 애플리케이션 구축을 위한 선도적인 오픈소스 Java 웹 프레임워크입니다. 2,000,000회 이상 다운로드된 ZK는 소규모 기업부터 Fortune Global 500에 이르는 다양한 산업의 많은 회사와 기관을 지원합니다.

R1Soft Server Backup Manager(SBM)는 서비스 제공업체에 유연하고 서버 친화적인 솔루션을 제공하여 기존 백업 실행의 번거로움을 덜어줍니다. 사용자는 서버 성능에 영향을 주지 않고 15분마다 백업을 실행할 수 있습니다. 약 1,800개의 서비스 제공업체가 이를 사용하여 250,000개의 서버를 보호합니다.

영향을 받는 버전

ZK 프레임워크 v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 및 8.6.4.1.

ConnectWise Recover v2.9.7 및 이전 버전이 영향을 받습니다.

R1Soft Server Backup Manager v6.16.3 및 이전 버전이 영향을 받습니다.

ZK 프레임워크 인증 우회

unnamed ZK-5150

취약점 설명에 따르면, /zkau/upload 경로에 nextURI 매개변수가 포함되어 있으면 ZK AuUploader 서블릿이 전달 요청을 포워딩하여 신원 인증을 우회하고 웹 컨텍스트의 파일(예: web.xml, zk 페이지, applicationContext-security.xml 구성 정보 등)을 반환할 수 있습니다.

설치

python3, pip3, git이 필요합니다.

root@kitploit:~
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Shodan Dork

Shodan Dork

CVE-2022–36537 취약점 상세 정보

https://user-images.githubusercontent.com/86009160/206725395-9a42b6e9-5739-4119-b337-e95408a4e5f6.mp4

특별 감사

Bearcat

도구 다운로드