Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29464 — Exploit script para CVE-2022-29464, una vulnerabilidad de carga arbitraria de archivos sin autenticación previa en productos WSO2, que permite RCE mediante la carga de un archivo JSP malicioso. | Kitploit
Herramientas/GitHubGitHub/cc3305/cve-2022-29464
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubcc3305/cve-2022-29464

CVE-2022-29464

Exploit script para CVE-2022-29464, una vulnerabilidad de carga arbitraria de archivos sin autenticación previa en productos WSO2, que permite RCE mediante la carga de un archivo JSP malicioso.

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29464

Una subida arbitraria de archivos sin autenticación que conduce a RCE en WSO2

Resumen de la CVE

CVE-2022-29464 es una vulnerabilidad RCE para WSO2 descubierta por Orange Tsai. Una subida arbitraria de archivos sin autenticación permite a un atacante ejecutar código subiendo un archivo JSP malicioso.

Versiones afectadas

  • WSO2 API Manager 2.2.0 - 4.0.0
  • WSO2 Identity Server 5.2.0 - 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 - 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 - 6.6.0
  • WSO2 Open Banking AM 1.4.0 - 2.0.0
  • WSO2 Open Banking KM 1.4.0 - 2.0.0

Anomalías

Sube un shell JSP

Referencias

  • Análisis profundo del exploit RCE CVE-2022-29464 - ONSEC Research Team, 28 de diciembre de 2022
  • POC en GitHub - hakivvi, 27 de abril de 2022
  • CVE-details - Puntuación CVSS 10.0
Descargar herramienta