
Exploit script para CVE-2022-29464, una vulnerabilidad de carga arbitraria de archivos sin autenticación previa en productos WSO2, que permite RCE mediante la carga de un archivo JSP malicioso.
Una subida arbitraria de archivos sin autenticación que conduce a RCE en WSO2
CVE-2022-29464 es una vulnerabilidad RCE para WSO2 descubierta por Orange Tsai. Una subida arbitraria de archivos sin autenticación permite a un atacante ejecutar código subiendo un archivo JSP malicioso.
Sube un shell JSP