
أداة استغلال جماعي لثغرة CVE-2022-29464، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) قبل المصادقة في خادم WSO2 Carbon، مع فحص لهدف واحد أو فحص جماعي عبر إدخال ملف وبحث عبر كلمات مفتاحية (dorks).
ثغرة RCE قبل المصادقة CVE-2022-29464. كتب بواسطة Chocapikk تم تعديله بشكل خفيف بواسطة trhacknon
python exploit.py -u <wso2_carbon_server>
أو:
python exploit.py -f <file>
سطر الأوامر:
zoomeye search 'title:"WSO2 Management Console"' -num 10 -filter=ip,port
الويب:
title:"WSO2 Management Console"
inurl:"/carbon/admin/login.jsp"
inurl"/authtenticationdpoit/login.do"
inurl:"/authenticationendpoint/login.do"
inurl:"devportal/apis"
intitle:"API Publisher- Login"
intitle:"WSO2 Management Console"