
إثبات مفهوم (PoC) واستغلال لثغرة CVE 2022-29464
تم اكتشاف الثغرة الحرجة WSO2 CVE-2022-29464 بواسطة Orange Tsai. العيب هو رفع ملفات تعسفي غير مصرح به وغير مقيد يتيح للمستخدمين غير المصرح لهم إرسال ملفات JSP خبيثة إلى خوادم WSO2 والحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE).
يُقدَّم هذا الاستغلال وإثبات المفهوم (PoC) لأغراض تعليمية وإعلامية فقط. الهدف من مشاركة هذا هو إظهار الثغرات المحتملة في بيئة خاضعة للتحكم. الهدف هو تعزيز فهم مفاهيم الأمن السيبراني وتشجيع الإفصاح المسؤول.
من خلال الوصول إلى هذا الاستغلال وإثبات المفهوم واستخدامهما، فإنك تقر بأنك وحدك المسؤول عن أفعالك وتوافق على استخدام هذه المعلومات بما يتوافق مع القوانين واللوائح المعمول بها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو عواقب تنشأ عن استخدام إثبات المفهوم هذا لأي غرض آخر غير التعليم والإفصاح المسؤول.
https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff
requests, colorama , urllib3استنساخ المستودع:
git clone https://github.com/Pushkarup/CVE-2022-29464.git
cd CVE-2022-29464
تثبيت حزم Python المطلوبة:
pip install -r requirements.txt
.txt."WSO2 Identity Server" site:* ، "WSO2" OR "Identity Server" site:*قم بتشغيل السكربت:
python wso.py
اترك السكربت يعمل حتى النهاية واتبع التوجيهات.
سيتم حفظ كل موقع تم استغلاله في Results.txt.
من خلال استخدام الويب شيل الخاص بي الموجود هناك، يمكنك الوصول إلى تلك البوابات الخلفية وتنفيذ حقن الأوامر.
المساهمات مرحب بها! إذا وجدت أي مشكلات أو كان لديك تحسينات، فلا تتردد في فتح طلب سحب أو إنشاء مشكلة.
هذا المشروع مرخص بموجب رخصة MIT.