Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Better-CVE-2022-29464 — استغلال إثبات المفهوم لـ CVE-2022-29464 يتيح رفع الملفات غير المقيد وتنفيذ التعليمات البرمجية عن بُعد على منتجات WSO2 الضعيفة، مع قشرة JSP مخصصة لتنفيذ الأوامر واستخراج الملفات. | Kitploit
أدوات/GitHubGitHub/jimidk/better-cve-2022-29464
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

استغلال إثبات المفهوم لـ CVE-2022-29464 يتيح رفع الملفات غير المقيد وتنفيذ التعليمات البرمجية عن بُعد على منتجات WSO2 الضعيفة، مع قشرة JSP مخصصة لتنفيذ الأوامر واستخراج الملفات.

عرض المستودع
5236منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Better CVE-2022-29464

تسمح بعض منتجات WSO2 برفع الملفات دون قيود مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يجب على المهاجم استخدام نقطة نهاية /fileupload مع تسلسل اجتياز الدليل Content-Disposition للوصول إلى دليل تحت جذر الويب، مثل ../../../../repository/deployment/server/webapps.

الاستخدام

root@kitploit:~
python3 main.py https://example.com shell.jsp

استبدل https://example.com بالخادم المعرض للخطر وshell.jsp باسم الملف الذي تريد استخدامه للرفع.

قم بتحرير ملف shell.jsp كما تريد، لكن القشرة الحالية تعمل بشكل جيد أيضًا (أفضل من قشور JSP الأخرى على الأقل).
يمكن لهذه القشرة جمع المخرجات من stdout و stderr. يتم تشغيل الأوامر باستخدام /bin/sh.

التعرض

غالبًا ما يقوم مسؤولو النظام بتشغيل منتجات WSO2 كمستخدم فائق. باستخدام هذا الاستغلال، ستحصل على صلاحيات المستخدم الفائق على النظام بأكمله.

توجد ملفات قاعدة البيانات في دليل ~/repository/database.

  • اسم المستخدم: wso2carbon
  • كلمة المرور: wso2carbon
  • نظام إدارة قواعد البيانات: H2 1.4.196
  • يمكنك استخدام IntelliJ IDEA لفتح قواعد البيانات من نوع H2، مثل هذا.

    تنزيل الملفات من الخادم

    باستخدام هذا الاستغلال، يمكنك نسخ أي ملف من أي دليل إلى ~/repository/deployment/server/webapps/authenticationendpoint. يخدم دليل authenticationendpoint JSP، ولكن يمكن استخدامه لخدمة ملفات أخرى أيضًا.

    مثال:

    root@kitploit:~
    cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db
    

    سينسخ هذا الأمر ملف قاعدة البيانات الرئيسي إلى دليل يمكننا استخدامه لتنزيله منه.

    المنتجات المعرضة للخطر

    • API Manager - 2.2.0 فما فوق
    • Identity Server - 5.2.0 فما فوق (تم الاختبار)
    • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
    • Identity Server as Key Manager - 5.3.0 فما فوق
    • Enterprise Integrator - 6.2.0 فما فوق

    إخلاء المسؤولية

    أنا لست مسؤولاً عن أي نوع من الحرب النووية الحرارية أو عن القبض عليك. استخدم هذا الاستغلال في بيئة اختبار فقط.

    تنزيل الأداة