
CVE-2022-29464 Exploit
Die CVE-2022-29464 betrifft einige WSO2-Produkte wie WSO2 API Manager und WSO2 Open Banking und ermöglicht das willkürliche Hochladen von Dateien und die Remote-Ausführung von Code.
Betroffene Produkte:
Warnung: Nur zu Bildungszwecken.
Klonen Sie dieses Repository:
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich
Verwenden Sie die Option -u für eine einzelne Ziel-URL oder -f für eine Datei mit mehreren Zielen:
python run.py -u https://alvo.com/

Durch den Zugriff auf die Backdoor über die während der Skriptausführung generierte URL können Sie über das Textfeld Systembefehle eingeben und die Antwort auf der Seite erhalten.

WSO2 stellte seinen Kunden im Januar 2022 temporäre Abhilfemaßnahmen zur Verfügung und lieferte die Korrekturen für alle unterstützten Produktversionen, die in der WSO2-Support-Matrix aufgeführt sind (Status „verfügbar“ und „veraltet“) im Februar. Wenn Sie ein WSO2-Kunde mit einem Support-Abonnement sind, verwenden Sie die WSO2-Updates, um die Korrektur anzuwenden.
Für weitere Details besuchen Sie: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738