Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24716 — Icinga Web 2 中的任意文件泄露漏洞(<2.8.6, <2.9.6, <2.10) | Kitploit
工具/GitHubGitHub/0x0jackal/cve-2022-24716
侦察漏洞分析漏洞利用信息收集Web安全渗透测试
GitHub0x0jackal/cve-2022-24716

CVE-2022-24716

Icinga Web 2 中的任意文件泄露漏洞(<2.8.6, <2.9.6, <2.10)

查看仓库
313年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24716

Icinga Web 2 <2.8.6, <2.9.6, <2.10 中的任意文件泄露漏洞

Icinga Web 2 是一个开源的监控 Web 界面、框架和命令行接口。未经身份验证的用户可以泄露本地系统中 Web 服务器用户可访问的文件内容,包括包含数据库凭据的 icingaweb2 配置文件。该问题已在 Icinga Web 2 的 2.9.6 和 2.10 版本中解决。应轮换数据库凭据。

克隆与使用

  1. git clone https://github.com/doosec101/CVE-2022-24716.git
  2. cd CVE-2022-24716
  3. pip3 install -r requirements.txt
  4. python3 CVE-2022-24716.py -u https://example.com -p /etc/passwd

注意:-

建议将路径设置为 /etc/passwd,这样脚本就能告诉你给定的 URL 是否存在漏洞

搜索语法:-

  • Shodan: http.title:"Icinga" , https://www.shodan.io/search?query=%22Icinga%22
  • Google: intitle:"Icinga"

POC:-

https://user-images.githubusercontent.com/128431701/227827785-938f038b-6d17-4a5d-81d9-8399a4b1ccd3.mp4

下载工具