Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mass-exploit-CVE-2022-29464 — Massen-Exploit für CVE 2022-29464 auf Carbon | Kitploit
Tools/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

Massen-Exploit für CVE 2022-29464 auf Carbon

Repository anzeigen
17vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Miau Miau Miau!

Nur ein Massenexploit basierend auf einem Python PoC für # WSO2 Carbon Server CVE-2022-29464
Pre-auth RCE-Fehler CVE-2022-29464.

Miau Miau Miau? Anforderungen?


Python3
Shodan
Zoomeye
Ein Gehirn

Was ist dieses Tool?

Dies ist ein Massen-Autoscan-Exploit für CVE-2022-29464 basierend auf dem PoC, der von einem Dritten in Python geschrieben wurde.
Die Py-Datei ist verfügbar und lesbar, siehe auch das Bash-Skript, das keine codierten Zeichenfolgen enthält.
Massexploit lädt eine Shell und eine Reverse-Shell hoch und gibt den Pfad aus, um darauf zuzugreifen. Einfach, schnell und cool.
Ich weiß, dass der Code wahrscheinlich besser geschrieben und einige Zeilen eingespart werden könnten, aber ich habe es gemacht, als ich betrunken war und einfach etwas tun wollte.
Also?
Einfach ausführen:

root@kitploit:~
./mass_exploit.sh

Dieser Befehl richtet Ihre Shodan- und Zoomeye-Tools ein, inklusive API (wenn Sie die Einrichtung der Tools oder der API überspringen möchten, drücken Sie einfach die Eingabetaste, um sie zu überspringen.)
Dann beginnt die Suche nach anfälligen Hosts basierend auf den Dorks (Beispiele finden Sie in der Datei examples_dorks.txt).
Wenn Sie es vorziehen, ist der manuelle Modus jederzeit über den folgenden Befehl verfügbar.
Die Ausgabe von mass_exploit.sh wird auf dem Shell-Bildschirm ausgegeben.

PoC

root@kitploit:~
python3 exploit.py -u host:port

oder einfach:

root@kitploit:~
python3 exploit.py -f <file>

################################################################

Suchwerkzeuge:

Shodan

Holen Sie sich Ihr Konto und einen API-Schlüssel hier: https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

Holen Sie sich ein Konto und Ihren API-Schlüssel hier: https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

Viel Spaß

Dieses Tool wurde nur zu akademischen Zwecken bereitgestellt. Ich bin nicht verantwortlich für illegale Handlungen, die mit diesem Code durchgeführt werden.
Electrolulz - https://github.com/electr0lulz - [email protected]
Getestet auf einem Ubuntu-basierten Betriebssystem.

Tool herunterladen