
Exploit masivo para CVE 2022-29464 en Carbon
Simplemente un Exploit Masivo basado en un PoC en Python para # WSO2 Carbon Server CVE-2022-29464
Error RCE sin autenticación CVE-2022-29464.
Esto es un exploit de auto-escaneo masivo de CVE-2022-29464 basado en el PoC escrito en Python por un tercero.
El archivo Py está disponible y es legible, vea también el script bash que no contiene ninguna cadena codificada.
Massexploit subirá una shell y una reverse shell e imprimirá la ruta para acceder a ella. Fácil, Rápido y Genial.
Sé que probablemente el código podría estar mejor escrito y ahorrar algunas líneas, pero lo hice cuando estaba borracho y solo para hacer algo.
¿Entonces?
Solo ejecute:
./mass_exploit.sh
Este comando puede configurar sus herramientas shodan y zoomeye, API incluida (si desea omitir la configuración de las herramientas o api, simplemente presione enter para saltar.)
Luego comienza a buscar hosts vulnerables basados en los dorks (se proporcionan ejemplos en el archivo examples_dorks.txt).
Si lo prefiere, el modo manual siempre está disponible a través del comando a continuación.
La salida de mass_exploit.sh se imprimirá en la pantalla de la shell.

python3 exploit.py -u host:port
o fácilmente:
python3 exploit.py -f <file>
################################################################
Obtén tu cuenta y una clave API aquí: https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
Obtén una cuenta y tu clave API aquí: https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
Esta herramienta se ha proporcionado solo con fines académicos. No soy responsable de ninguna acción ilegal realizada con este código.
Electrolulz - https://github.com/electr0lulz - [email protected]
Probado en un sistema operativo basado en Ubuntu.