
Python-Exploit-Tool für CVE-2022-29464, das uneingeschränkten Datei-Upload und Remote-Code-Ausführung auf verwundbaren WSO2-Produkten über Directory Traversal ermöglicht.
😭 WSOB ist ein Python-Tool, das entwickelt wurde, um die neue Schwachstelle in WSO2 auszunutzen, die als CVE-2022-29464 eingestuft wurde.
Bestimmte WSO2-Produkte erlauben uneingeschränktes Hochladen von Dateien mit daraus resultierender Remote-Code-Ausführung. Der Angreifer muss einen /fileupload-Endpunkt mit einer Content-Disposition-Verzeichnis-Traversal-Sequenz verwenden, um ein Verzeichnis unter dem Web-Root zu erreichen, wie z. B. ein ../../../../repository/deployment/server/webapps-Verzeichnis. Dies betrifft WSO2 API Manager 2.2.0 und höher bis 4.0.0; WSO2 Identity Server 5.2.0 und höher bis 5.11.0; WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 und 5.6.0; WSO2 Identity Server as Key Manager 5.3.0 und höher bis 5.10.0; und WSO2 Enterprise Integrator 6.2.0 und höher bis 6.6.0.
Eine kurze Anleitung zur Installation und Verwendung von WSOB
1. Klone das Repository - git clone https://github.com/oppsec/wsob.git
2. Installiere die Bibliotheken - pip3 install -r requirements.txt
3. Führe WSOB2 aus - python3 main.py -u https://example.com
pip3 install -r requirements.txtEine kurze Anleitung, wie du zum Projekt beitragen kannst.
1. Erstelle einen Fork des WSOB-Repositorys
2. Lade das Projekt mit git clone https://github.com/your/wsob.git herunter
3. Nimm deine Änderungen vor
4. Committe und führe einen git push aus
5. Öffne einen Pull Request