Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29464 — Ein PoC und Exploit für CVE 2022-29464 | Kitploit
Tools/GitHubGitHub/pushkarup/cve-2022-29464
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

Ein PoC und Exploit für CVE 2022-29464

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29464

image

Einleitung

Kritische WSO2-Sicherheitslücke CVE-2022-29464 wurde von Orange Tsai entdeckt. Der Fehler ist ein unbefugter, uneingeschränkter Datei-Upload, der es unbefugten Benutzern ermöglicht, bösartige JSP-Dateien auf WSO2-Server hochzuladen und Remote Code Execution (RCE) zu erlangen.

Haftungsausschluss: Nur zu Bildungszwecken

Dieser Exploit und Proof of Concept (PoC) werden ausschließlich zu Bildungs- und Informationszwecken bereitgestellt. Die Absicht hinter der Veröffentlichung ist es, potenzielle Schwachstellen in einer kontrollierten Umgebung zu demonstrieren. Das Ziel ist es, das Verständnis von Cybersicherheitskonzepten zu fördern und verantwortungsvolle Offenlegung zu unterstützen.

Wichtige Punkte:

  • Ethische Nutzung: Dieser Exploit und PoC sollten nur in Umgebungen und Systemen verwendet werden, für die Sie die ausdrückliche Genehmigung haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.
  • Verantwortungsvolle Offenlegung: Wenn Sie durch diesen Exploit und PoC Schwachstellen entdecken, wird dringend empfohlen, diese verantwortungsvoll den zuständigen Parteien zu melden, damit diese ausreichend Zeit haben, die Probleme zu beheben und zu entschärfen.
  • Keine Befürwortung: Dieser PoC und die zugehörigen Materialien befürworten oder fördern keine Form von unbefugtem Zugriff, Hacking oder anderen illegalen Aktivitäten.

Durch den Zugriff und die Nutzung dieses Exploits und PoC erkennen Sie an, dass Sie allein für Ihre Handlungen verantwortlich sind und zustimmen, diese Informationen in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu nutzen. Der Autor übernimmt keine Haftung für Missbrauch oder Folgen, die aus der Nutzung dieses PoC für andere als Bildungs- und verantwortungsvolle Offenlegungszwecke entstehen.

Tool herunterladen

Exploit-Funktionen

  • Einzelscan: Scannt eine einzelne Seite auf den Exploit.
  • Massenscan: Scannt eine Liste von Seiten aus einer Datei auf den Exploit.
  • Threading: Verwendet Threads für eine schnelle Verarbeitung.

WEBSHELL-Funktionen

  • Benutzerfreundliche Benutzeroberfläche: Um die Kommunikation zwischen Benutzer und Server zu verbessern, wurde die Benutzeroberfläche der Webshell so einfach wie möglich gehalten.
  • RCE-Webshell: Vollständige Remote-Code-Ausführungsfunktionalität auf der Shell.
  • 30 vordefinierte Code-Injektionsbefehle: Ein Dropdown-Menü mit 30 Anweisungen von einfach bis fortgeschritten wurde eingeführt, um die Nutzung und das Verständnis zu erleichtern.
  • Asynchrone Anfragen: Um den Server reibungslos arbeiten zu lassen, haben wir asynchrone Anfragen verwendet.

WEBSHELL-SCHNITTSTELLE

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

Erste Schritte

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete: requests, colorama, urllib3

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. Installieren Sie die erforderlichen Python-Pakete:

    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

  1. Erstellen Sie eine Textdatei mit den Zielseiten (eine pro Zeile) und speichern Sie sie mit der Erweiterung .txt.
  • Sammeln Sie eine Seitenliste für Tests mit dem Dork "WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
  1. Führen Sie das Skript aus:

    root@kitploit:~
    python wso.py
    
  2. Lassen Sie das Skript laufen und befolgen Sie die Anweisungen.

  3. Jede ausgenutzte Seite wird in Results.txt gespeichert.

  4. Durch die Nutzung meiner dort hinterlegten Webshell können Sie auf diese Backdoors zugreifen und Befehlsinjektionen durchführen.

Mitwirken

Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungen haben, können Sie gerne einen Pull-Request eröffnen oder ein Issue erstellen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Spenden

Zeigen Sie Ihre Unterstützung

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a