Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Better-CVE-2022-29464 — Proof-of-Concept-Exploit für CVE-2022-29464, der uneingeschränkten Datei-Upload und Remote-Code-Ausführung auf verwundbaren WSO2-Produkten ermöglicht, mit einer benutzerdefinierten JSP-Shell für Befehlsausführung und Datei-Exfiltration. | Kitploit
Tools/GitHubGitHub/jimidk/better-cve-2022-29464
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

Proof-of-Concept-Exploit für CVE-2022-29464, der uneingeschränkten Datei-Upload und Remote-Code-Ausführung auf verwundbaren WSO2-Produkten ermöglicht, mit einer benutzerdefinierten JSP-Shell für Befehlsausführung und Datei-Exfiltration.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
5236vor 4 JahrenNoch nicht geprüft
Teilen

Besseres CVE-2022-29464

Bestimmte WSO2-Produkte ermöglichen uneingeschränkten Dateiupload mit anschließender Remote-Code-Ausführung. Der Angreifer muss einen /fileupload-Endpunkt mit einer Content-Disposition-Directory-Traversal-Sequenz verwenden, um ein Verzeichnis unter dem Webroot zu erreichen, z. B. ein ../../../../repository/deployment/server/webapps-Verzeichnis.

Verwendung

root@kitploit:~
python3 main.py https://example.com shell.jsp

Ersetzen Sie https://example.com durch den verwundbaren Server und shell.jsp durch einen Dateinamen, den Sie für den Upload verwenden möchten.

Bearbeiten Sie die Datei shell.jsp nach Belieben, aber die aktuelle Shell funktioniert auch einwandfrei (zumindest besser als andere JSP-Shells).
Diese Shell kann Ausgaben von stdout und stderr ernten. Befehle werden mit /bin/sh ausgeführt.

Gefährdung

Meistens führen Systemadministratoren WSO2-Produkte als Superuser aus. Mit diesem Exploit erhalten Sie auf dem gesamten System.

Superuser-Berechtigungen

Die Datenbankdateien befinden sich im Verzeichnis ~/repository/database.

  • Benutzername: wso2carbon
  • Passwort: wso2carbon
  • DBMS: H2 1.4.196

Sie können die IntelliJ IDEA verwenden, um H2-Datenbanken zu öffnen, wie hier beschrieben.

Dateien vom Server herunterladen

Mit diesem Exploit können Sie jede Datei aus einem beliebigen Verzeichnis nach ~/repository/deployment/server/webapps/authenticationendpoint kopieren. Das Verzeichnis authenticationendpoint dient JSP-Dateien aus, kann aber auch zum Bereitstellen anderer Dateien verwendet werden.

Beispiel:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

Dieser Befehl kopiert die Hauptdatenbankdatei in ein Verzeichnis, von dem aus wir sie herunterladen können.

Verwundbare Produkte

  • API Manager – 2.2.0 und höher
  • Identity Server – 5.2.0 und höher (getestet)
  • Identity Server Analytics – 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager – 5.3.0 und höher
  • Enterprise Integrator – 6.2.0 und höher

Haftungsausschluss

Ich bin nicht verantwortlich für einen Atomkrieg oder dafür, dass Sie verhaftet werden. Verwenden Sie diesen Exploit nur in einer Testumgebung.

Tool herunterladen