Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSO2RCE — CVE-2022-29464 Exploit | Kitploit
Tools/GitHubGitHub/pasch0/wso2rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpasch0/wso2rce

WSO2RCE

CVE-2022-29464 Exploit

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WSO2RCE

Die CVE-2022-29464 betrifft einige WSO2-Produkte wie WSO2 API Manager und WSO2 Open Banking und ermöglicht das willkürliche Hochladen von Dateien und die Remote-Ausführung von Code.

Betroffene Produkte:

  • WSO2 API Manager 2.2.0, bis 4.0.0
  • WSO2 Identity Server 5.2.0, bis 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0, bis 5.11.0
  • WSO2 Enterprise Integrator 6.2.0, bis 6.6.0
  • WSO2 Open Banking AM 1.4.0, bis 2.0.0
  • WSO2 Open Banking KM 1.4.0, bis 2.0.0

PoC

Warnung: Nur zu Bildungszwecken.

Exploit herunterladen

Klonen Sie dieses Repository:

root@kitploit:~
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich

Ausführen des Exploits

Verwenden Sie die Option -u für eine einzelne Ziel-URL oder -f für eine Datei mit mehreren Zielen:

root@kitploit:~
python run.py -u https://alvo.com/

python3 run.py -f alvos.txt

Zugriff auf die Backdoor

Durch den Zugriff auf die Backdoor über die während der Skriptausführung generierte URL können Sie über das Textfeld Systembefehle eingeben und die Antwort auf der Seite erhalten.

shell

LÖSUNG

WSO2 stellte seinen Kunden im Januar 2022 temporäre Abhilfemaßnahmen zur Verfügung und lieferte die Korrekturen für alle unterstützten Produktversionen, die in der WSO2-Support-Matrix aufgeführt sind (Status „verfügbar“ und „veraltet“) im Februar. Wenn Sie ein WSO2-Kunde mit einem Support-Abonnement sind, verwenden Sie die WSO2-Updates, um die Korrektur anzuwenden.

Für weitere Details besuchen Sie: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738

Tool herunterladen