Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WSO2RCE — استغلال CVE-2022-29464 | Kitploit
أدوات/GitHubGitHub/pasch0/wso2rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubpasch0/wso2rce

WSO2RCE

استغلال CVE-2022-29464

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WSO2RCE

يؤثر CVE-2022-29464 على بعض منتجات WSO2 مثل WSO2 API Manager و WSO2 Open Banking، مما يسمح برفع الملفات بشكل تعسفي وتنفيذ التعليمات البرمجية عن بُعد.

المنتجات المتأثرة:

  • WSO2 API Manager 2.2.0، حتى 4.0.0
  • WSO2 Identity Server 5.2.0، حتى 5.11.0
  • WSO2 Identity Server Analytics 5.4.0، 5.4.1، 5.5.0، 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0، حتى 5.11.0
  • WSO2 Enterprise Integrator 6.2.0، حتى 6.6.0
  • WSO2 Open Banking AM 1.4.0، حتى 2.0.0
  • WSO2 Open Banking KM 1.4.0، حتى 2.0.0

PoC

تحذير: لأغراض تعليمية فقط.

تحميل الاستغلال

استنسخ هذا المستودع:

root@kitploit:~
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich

تشغيل الاستغلال

لبدء الهجوم، استخدم الأمر -u لتحديد URL واحد كهدف، أو -f لملف يحتوي على أهداف متعددة:

root@kitploit:~
python run.py -u https://alvo.com/

python3 run.py -f alvos.txt

الوصول إلى الباب الخلفي

عند الوصول إلى الباب الخلفي عبر عنوان URL الناتج عن تنفيذ السكربت، يمكنك التفاعل مع حقل النص بإدخال أوامر النظام واستلام الرد في الصفحة.

shell

الحل

قدّمت WSO2 إجراءات تخفيف مؤقتة للعملاء في يناير 2022، وقدّمت الإصلاحات لجميع إصدارات المنتجات المدعومة المدرجة في مصفوفة دعم WSO2 (الحالة "متاح" و"متقادم") في فبراير. إذا كنت عميلاً لـ WSO2 ولديك اشتراك دعم، فاستخدم تحديثات WSO2 لتطبيق الإصلاح.

لمزيد من التفاصيل، تفضل بزيارة: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738

تنزيل الأداة