Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-37298 — CVE-2022-37298 Shinken Monitoring | Kitploit
Ferramentas/GitHubGitHub/dbyio/cve-2022-37298
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubdbyio/cve-2022-37298

cve-2022-37298

CVE-2022-37298 Shinken Monitoring

Ver Repositório
3há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-37298: RCE no Shinken Monitoring

Versões afetadas: 2.4.3
Link de divulgação: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
Link do CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298

Descrição

A classe SafeUnpickler encontrada em shinken/safepickle.py implementa um esquema de autenticação fraco (na verdade, nenhuma autenticação) ao desserializar objetos passados de nós de monitoramento legítimos para o servidor Shinken. Um atacante remoto pode criar e enviar um objeto pickle que instancia um objeto interno do Shinken, implicitamente confiável; alguns dos quais podem ser aproveitados para executar código arbitrário no próprio servidor de monitoramento.

Uso

python CVE-2022-37298.py

poc

Baixar ferramenta