
Massen-Exploit für CVE 2022-29464 auf Carbon
Nur ein Massenexploit basierend auf einem Python PoC für # WSO2 Carbon Server CVE-2022-29464
Pre-auth RCE-Fehler CVE-2022-29464.
Dies ist ein Massen-Autoscan-Exploit für CVE-2022-29464 basierend auf dem PoC, der von einem Dritten in Python geschrieben wurde.
Die Py-Datei ist verfügbar und lesbar, siehe auch das Bash-Skript, das keine codierten Zeichenfolgen enthält.
Massexploit lädt eine Shell und eine Reverse-Shell hoch und gibt den Pfad aus, um darauf zuzugreifen. Einfach, schnell und cool.
Ich weiß, dass der Code wahrscheinlich besser geschrieben und einige Zeilen eingespart werden könnten, aber ich habe es gemacht, als ich betrunken war und einfach etwas tun wollte.
Also?
Einfach ausführen:
./mass_exploit.sh
Dieser Befehl richtet Ihre Shodan- und Zoomeye-Tools ein, inklusive API (wenn Sie die Einrichtung der Tools oder der API überspringen möchten, drücken Sie einfach die Eingabetaste, um sie zu überspringen.)
Dann beginnt die Suche nach anfälligen Hosts basierend auf den Dorks (Beispiele finden Sie in der Datei examples_dorks.txt).
Wenn Sie es vorziehen, ist der manuelle Modus jederzeit über den folgenden Befehl verfügbar.
Die Ausgabe von mass_exploit.sh wird auf dem Shell-Bildschirm ausgegeben.

python3 exploit.py -u host:port
oder einfach:
python3 exploit.py -f <file>
################################################################
Holen Sie sich Ihr Konto und einen API-Schlüssel hier: https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
Holen Sie sich ein Konto und Ihren API-Schlüssel hier: https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
Dieses Tool wurde nur zu akademischen Zwecken bereitgestellt. Ich bin nicht verantwortlich für illegale Handlungen, die mit diesem Code durchgeführt werden.
Electrolulz - https://github.com/electr0lulz - [email protected]
Getestet auf einem Ubuntu-basierten Betriebssystem.