CVE-2022-29464
WSO2 Mehrere Produkte – Schwachstelle für uneingeschränkten Datei-Upload
- Veröffentlicht
- 18.04.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.04.2022
WSO2 Mehrere Produkte – Schwachstelle für uneingeschränkten Datei-Upload
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Bestimmte WSO2-Produkte ermöglichen ein uneingeschränktes Hochladen von Dateien, was zu einer Remotecodeausführung führt. Der Angreifer muss einen /fileupload-Endpunkt mit einer Content-Disposition-Verzeichnistraversierungssequenz verwenden, um ein Verzeichnis unterhalb des Web-Roots zu erreichen, wie etwa ein Verzeichnis ../../../../repository/deployment/server/webapps. Dies betrifft WSO2 API Manager 2.2.0 bis 4.0.0, WSO2 Identity Server 5.2.0 bis 5.11.0, WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 und 5.6.0, WSO2 Identity Server as Key Manager 5.3.0 bis 5.11.0, WSO2 Enterprise Integrator 6.2.0 bis 6.6.0, WSO2 Open Banking AM 1.4.0 bis 2.0.0 und WSO2 Open Banking KM 1.4.0 bis 2.0.0.
Massen-Exploit-Tool für CVE-2022-29464, eine Pre-Auth-RCE in WSO2 Carbon Server, mit Einzelziel- und Batch-Scanning über Dateieingabe und Such-Dorks.
Massenexploits im WSO Management durchführen.
Python-Exploit-Skript für CVE-2022-29464, das Datei-Uploads auf anfällige Server ermöglicht. Unterstützt Einzelziele und Stapelverarbeitung mit benutzerdefinierten JSP-Payloads für autorisierte Sicherheitstests.
Exploit-Skript für CVE-2022-29464, eine Preauth-Schwachstelle für beliebige Datei-Uploads in WSO2-Produkten, die RCE über den Upload einer bösartigen JSP-Datei ermöglicht.
Python-Exploit-Tool für CVE-2022-29464, das uneingeschränkten Datei-Upload und Remote-Code-Ausführung auf verwundbaren WSO2-Produkten über Directory Traversal ermöglicht.
Repository mit nse-Skript für die Schwachstelle CVE-2022-29464, bekannt als WSO2 RCE.
Python-Exploit für CVE-2022-29464, eine Remote-Codeausführung-Sicherheitslücke in WSO2-Produkten. Lädt beliebige JSP-Shells hoch, um nicht authentifizierte RCE auf dem Zielserver zu erreichen.
Python-Exploit für CVE-2022-29464, eine nicht authentifizierte Schwachstelle für das beliebige Hochladen von Dateien in WSO2-Servern, die die Ausführung von Code aus der Ferne durch das Hochladen bösartiger JSP-Dateien ermöglicht.
Python-basierter Exploit für WSO2 RCE (CVE-2022-29464) mit Unterstützung für Multi-Ziel-Scans per URL-Listeneingabe.
Massen-Exploitation-Tool für CVE-2022-29464, das auf WSO2 Carbon Server abzielt. Automatisiert Pre-Auth-RCE-Scans über Shodan/ZoomEye und lädt Webshells und Reverse Shells für Penetrationstests hoch.
Proof-of-Concept-Exploit für CVE-2022-29464, der uneingeschränkten Datei-Upload und Remote-Code-Ausführung auf verwundbaren WSO2-Produkten ermöglicht, mit einer benutzerdefinierten JSP-Shell für Befehlsausführung und Datei-Exfiltration.
Python-Exploit für CVE-2022-29464, der auf WSO2-Webserver abzielt, mit automatisiertem Webshell-Upload und Befehlsausführungsfähigkeiten.
Ein PoC und Exploit für CVE 2022-29464
CVE-2022-29464 PoC-Exploit
Exploit für CVE-2022-29464, eine nicht authentifizierte Schwachstelle für beliebiges Datei-Upload in WSO2-Servern, die Remote-Code-Ausführung durch das Hochladen einer bösartigen JSP-Datei ermöglicht.
Pre-Auth-RCE-Schwachstelle CVE-2022-29464
CVE-2022-29464 Exploit
Proof-of-Concept-Exploit für CVE-2022-29464, eine Schwachstelle in WSO2-Produkten, die das Hochladen beliebiger Dateien und die Ausführung von Remote-Code ermöglicht.
Exploit und technische Dokumentation für CVE-2022-29464, einen nicht authentifizierten beliebigen Datei-Upload, der zu Remote-Codeausführung in WSO2-Servern über bösartigen JSP-Upload führt.
1
CVE-2022-29464
Exploit für CVE-2022-29464, einen nicht authentifizierten beliebigen Datei-Upload in WSO2-Servern, der eine Remote-Codeausführung durch bösartige JSP-Uploads ermöglicht.
Remote-Codeausführung-Exploit für WSO2-Produkte, der CVE-2022-29464 angreift und unauthentifizierten Angreifern ermöglicht, beliebige Befehle auf verwundbaren Servern auszuführen.
WSO2 Beliebiges Dateiupload zu Remote-Befehlsausführung (RCE)
cve-2022-29464 Massenskript
cve-2022-29464 EXP
Python-Exploit für CVE-2022-29464, der eine Sicherheitslücke zur Remote-Codeausführung in WSO2 API Manager und Identity Server ausnutzt.
Ein Bots-Loader für CVE-2022-29464 mit Multithreading
SynixCyberCrimeMY CVE Exploiter Von SamuraiMelayu1337 & ?/h4zzzzzz.scc
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.