
Exploit-Skript für CVE-2022-29464, eine Preauth-Schwachstelle für beliebige Datei-Uploads in WSO2-Produkten, die RCE über den Upload einer bösartigen JSP-Datei ermöglicht.
Ein vorauthentifizierter beliebiger Datei-Upload, der in WSO2 zu Remote Code Execution (RCE) führt
CVE-2022-29464 ist eine von Orange Tsai entdeckte RCE-Schwachstelle für WSO2. Ein nicht authentifizierter beliebiger Datei-Upload erlaubt es einem Angreifer, Code auszuführen, indem er eine schädliche JSP-Datei hochlädt.
Lädt eine JSP-Shell hoch