
Script de exploit en Python para CVE-2022-29464, que permite la subida de archivos a servidores vulnerables. Compatible con procesamiento de objetivos únicos y por lotes con payloads JSP personalizados para pruebas de seguridad autorizadas.
Este repositorio contiene un script para explotar la vulnerabilidad CVE-2022-29464, que permite subir archivos a servidores vulnerables. Úsalo únicamente en entornos autorizados y con fines educativos.
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
El script ofrece dos modos principales:
-f, --file: Especifica un archivo con una lista de objetivos.-t, --target: Especifica un único objetivo en formato HOST:PUERTO o IP:PUERTO.-j, --jsp_file: Nombre del archivo JSP que será subido (por ejemplo, uploader.jsp). Obligatorio.El archivo de hosts debe contener una lista de objetivos en el siguiente formato:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
Cada línea debe incluir una dirección IP o un nombre de host seguido del puerto, separados por dos puntos (:).
uploader.jspEl archivo uploader.jsp que se encuentra incluido en este repositorio se puede cambiar por otro, este solo es un archivo de referencia. El archivo del repositorio se sube al servidor para realizar pruebas de carga y ejecución.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
Creado por: C1ph3rByt3