Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29464 — Massenexploits im WSO Management durchführen. | Kitploit
Tools/GitHubGitHub/ap0dexme0/cve-2022-29464
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubap0dexme0/cve-2022-29464

CVE-2022-29464

Massenexploits im WSO Management durchführen.

Repository anzeigen
93vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29464

  • CVE-2022-29464 ist eine kritische Schwachstelle im WSO2 Identity Server, einer Open-Source-Plattform für Identitäts- und Zugriffsverwaltung. Die Schwachstelle ermöglicht es entfernten Angreifern, schädliche JSP-Dateien hochzuladen, die beliebige Befehle auf dem Zielsystem mit Administratorrechten ausführen können. Es handelt sich um ein Problem mit der Datei-Upload-Funktion, das ausgenutzt wird, indem die Validierung der Dateierweiterung umgangen wird. Der Schwachstelle wurde ein CVSS-Score von 9,8 zugewiesen, was ihren Schweregrad unterstreicht.

Beispiel-Dorks

title:"WSO2 Carbon Server"

Screenshot

Screenshot_3 Screenshot_4

Voraussetzungen

  • Python3.7+

Unterstützte Betriebssysteme

  • Linuxer
  • Wingays

Los geht's

$ git clone https://github.com/Pari-Malam/CVE-2022-29464
$ cd CVE-2022-29464
$ pip/pip3 install -r requirements.txt
$ python/python3 wso.py

Fußnoten-Hinweise

  • Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden, dass Sie es ausschließlich zu Bildungszwecken verwenden und es nicht für illegale Aktivitäten einsetzen werden. Sie stimmen außerdem zu, alle mit der Nutzung dieses Tools verbundenen Risiken zu tragen. Ich übernehme keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung dieses Tools entstehen. Verklagt mich nicht!

Autor

  • Pari Malam

Kontakt

Telegram Discord

Tool herunterladen