Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nmap-CVE-2022-29464 — Repositorio que contiene un script nse para la vulnerabilidad CVE-2022-29464 conocida como WSO2 RCE. | Kitploit
Herramientas/GitHubGitHub/gpiechnik2/nmap-cve-2022-29464
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgpiechnik2/nmap-cve-2022-29464

nmap-CVE-2022-29464

Repositorio que contiene un script nse para la vulnerabilidad CVE-2022-29464 conocida como WSO2 RCE.

Ver Repositorio
334hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nmap-CVE-2022-29464

nmap-CVE-2022-29464 es un script NSE para detectar la vulnerabilidad CVE-2022-29464. Vulnerabilidad de transferencia de archivos arbitraria no autorizada y sin restricciones que permite a atacantes no autenticados obtener RCE en servidores WSO2 mediante el envío de archivos JSP maliciosos.

Vulnerabilidad

Ver un buen artículo y PoC aquí.

Uso

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT   STATE SERVICE
80/tcp open  http
| nmap-CVE-2022-29464:
|   VULNERABLE:
|   CVE-2022-29464
|     State: LIKELY VULNERABLE
|     IDs:  CVE:CVE-2022-29464
|     Check results:
|       127.0.0.1:8080/authenticationendpoint/shell.jsp
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464

Argumentos

Podemos usar varias variables en el script. Estas son las siguientes:

  • path - URL relativa. En https://bugspace.pl/fileupload/toolsAny será /fileupload/toolsAny. La ruta predeterminada es /fileupload/toolsAny,
  • filename - nombre del archivo en el servidor. El nombre predeterminado es shell.jsp.

Pruebas

Próximamente

Licencia

Igual que Nmap. Ver https://nmap.org/book/man-legal.html

Descargar herramienta