
😭 WSOB ist ein Python-Tool, das entwickelt wurde, um die neue Schwachstelle in WSO2 auszunutzen, die als CVE-2022-29464 zugewiesen wurde.
😭 WSOB ist ein Python-Tool, das entwickelt wurde, um die neue Sicherheitslücke in WSO2 auszunutzen, die unter CVE-2022-29464 bekannt ist.
Bestimmte WSO2-Produkte erlauben uneingeschränktes Hochladen von Dateien mit anschließender Remote-Codeausführung. Der Angreifer muss einen /fileupload-Endpunkt mit einer Content-Disposition-Pfad-Traversal-Sequenz verwenden, um ein Verzeichnis unter dem Web-Root zu erreichen, z. B. ein Verzeichnis ../../../../repository/deployment/server/webapps. Dies betrifft WSO2 API Manager 2.2.0 und höher bis 4.0.0; WSO2 Identity Server 5.2.0 und höher bis 5.11.0; WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 und 5.6.0; WSO2 Identity Server as Key Manager 5.3.0 und höher bis 5.10.0; und WSO2 Enterprise Integrator 6.2.0 und höher bis 6.6.0.
Source: https://nvd.nist.gov/vuln/detail/CVE-2022-29464
Eine kurze Anleitung zur Installation und Verwendung von WSOB
1. Clone the repository - git clone https://github.com/oppsec/wsob.git
2. Install the libraries - pip3 install -r requirements.txt
3. Run WSOB2 - python3 main.py -u https://example.com
pip3 install -r requirements.txtEine kurze Anleitung, wie Sie zum Projekt beitragen können.
1. Create a fork from WSOB repository
2. Download the project with git clone https://github.com/your/wsob.git
3. Make your changes
4. Commit and make a git push
5. Open a pull request