
مستودع يحتوي على nse script للثغرة CVE-2022-29464 المعروفة باسم WSO2 RCE.
nmap-CVE-2022-29464 هو سكريبت NSE للكشف عن ثغرة CVE-2022-29464. ثغرة نقل ملفات غير مصرح بها وغير مقيدة تسمح للمهاجمين غير الموثقين بالحصول على تنفيذ أوامر عن بُعد (RCE) على خوادم WSO2 عن طريق إرسال ملفات JSP خبيثة.
اطلع على شرح مفصل و PoC هنا.
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT STATE SERVICE
80/tcp open http
| nmap-CVE-2022-29464:
| VULNERABLE:
| CVE-2022-29464
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-29464
| Check results:
| 127.0.0.1:8080/authenticationendpoint/shell.jsp
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464
يمكننا استخدام عدة متغيرات في السكريبت. وهي كالتالي:
path - المسار النسبي. على https://bugspace.pl/fileupload/toolsAny سيكون /fileupload/toolsAny. المسار الافتراضي هو /fileupload/toolsAny.filename - اسم الملف على الخادم. الاسم الافتراضي هو shell.jsp.قريباً
نفس رخصة Nmap. راجع https://nmap.org/book/man-legal.html