CVE-2022-29464
- CVE-2022-29464 ist eine kritische Schwachstelle im WSO2 Identity Server, einer Open-Source-Plattform für Identitäts- und Zugriffsverwaltung. Die Schwachstelle ermöglicht es entfernten Angreifern, schädliche JSP-Dateien hochzuladen, die beliebige Befehle auf dem Zielsystem mit Administratorrechten ausführen können. Es handelt sich um ein Problem mit der Datei-Upload-Funktion, das ausgenutzt wird, indem die Validierung der Dateierweiterung umgangen wird. Der Schwachstelle wurde ein CVSS-Score von 9,8 zugewiesen, was ihren Schweregrad unterstreicht.
Beispiel-Dorks
title:"WSO2 Carbon Server"
Screenshot

Voraussetzungen
Unterstützte Betriebssysteme
Los geht's
$ git clone https://github.com/Pari-Malam/CVE-2022-29464
$ cd CVE-2022-29464
$ pip/pip3 install -r requirements.txt
$ python/python3 wso.py
Fußnoten-Hinweise
- Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden, dass Sie es ausschließlich zu Bildungszwecken verwenden und es nicht für illegale Aktivitäten einsetzen werden. Sie stimmen außerdem zu, alle mit der Nutzung dieses Tools verbundenen Risiken zu tragen. Ich übernehme keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung dieses Tools entstehen. Verklagt mich nicht!
Autor
Kontakt
