
Python-Exploit-Skript für CVE-2022-29464, das Datei-Uploads auf anfällige Server ermöglicht. Unterstützt Einzelziele und Stapelverarbeitung mit benutzerdefinierten JSP-Payloads für autorisierte Sicherheitstests.
Dieses Repository enthält ein Skript zur Ausnutzung der Schwachstelle CVE-2022-29464, das das Hochladen von Dateien auf verwundbare Server ermöglicht. Verwende es nur in autorisierten Umgebungen und zu Bildungszwecken.
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
Das Skript bietet zwei Hauptmodi:
-f, --file: Gibt eine Datei mit einer Liste von Zielen an.-t, --target: Gibt ein einzelnes Ziel im Format HOST:PUERTO oder IP:PUERTO an.-j, --jsp_file: Gibt den Namen der JSP-Datei an, die hochgeladen wird (z. B. uploader.jsp). Erforderlich.Die Hostdatei muss eine Liste von Zielen im folgenden Format enthalten:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
Jede Zeile muss eine IP-Adresse oder einen Hostnamen gefolgt vom Port enthalten, getrennt durch einen Doppelpunkt (:).
uploader.jspDie im Repository enthaltene Datei uploader.jsp kann durch eine andere ersetzt werden; sie dient nur als Referenzdatei. Die Datei aus dem Repository wird auf den Server hochgeladen, um Upload- und Ausführungstests durchzuführen.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
Erstellt von: C1ph3rByt3