Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29464 — CVE-2022-29464 Exploit-Skript | Kitploit
Tools/GitHubGitHub/cc3305/cve-2022-29464
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcc3305/cve-2022-29464

CVE-2022-29464

CVE-2022-29464 Exploit-Skript

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29464

Ein vorauthentifizierter beliebiger Datei-Upload, der in WSO2 zu Remote Code Execution (RCE) führt

Zusammenfassung der CVE

CVE-2022-29464 ist eine von Orange Tsai entdeckte RCE-Schwachstelle für WSO2. Ein nicht authentifizierter beliebiger Datei-Upload erlaubt es einem Angreifer, Code auszuführen, indem er eine schädliche JSP-Datei hochlädt.

Betroffene Versionen

  • WSO2 API Manager 2.2.0 - 4.0.0
  • WSO2 Identity Server 5.2.0 - 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 - 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 - 6.6.0
  • WSO2 Open Banking AM 1.4.0 - 2.0.0
  • WSO2 Open Banking KM 1.4.0 - 2.0.0

Anomalien

Lädt eine JSP-Shell hoch

Referenzen

  • Detaillierte Analyse des CVE-2022-29464 RCE-Exploits – ONSEC Research Team, 28. Dez. 2022
  • GitHub-POC – hakivvi, 27. Apr. 2022
  • CVE-details – CVSS-Score 10.0
Tool herunterladen