Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mass-exploit-CVE-2022-29464 — Exploit masivo para CVE 2022-29464 en Carbon | Kitploit
Herramientas/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

Exploit masivo para CVE 2022-29464 en Carbon

Ver Repositorio
17hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¡Miau Miau Miau!

Simplemente un Exploit Masivo basado en un PoC en Python para # WSO2 Carbon Server CVE-2022-29464
Error RCE sin autenticación CVE-2022-29464.

¿Miau Miau Miau? ¿Requisitos?


Python3
Shodan
Zoomeye
Un Cerebro

¿Qué es esta herramienta?

Esto es un exploit de auto-escaneo masivo de CVE-2022-29464 basado en el PoC escrito en Python por un tercero.
El archivo Py está disponible y es legible, vea también el script bash que no contiene ninguna cadena codificada.
Massexploit subirá una shell y una reverse shell e imprimirá la ruta para acceder a ella. Fácil, Rápido y Genial.
Sé que probablemente el código podría estar mejor escrito y ahorrar algunas líneas, pero lo hice cuando estaba borracho y solo para hacer algo.
¿Entonces?
Solo ejecute:

root@kitploit:~
./mass_exploit.sh

Este comando puede configurar sus herramientas shodan y zoomeye, API incluida (si desea omitir la configuración de las herramientas o api, simplemente presione enter para saltar.)
Luego comienza a buscar hosts vulnerables basados en los dorks (se proporcionan ejemplos en el archivo examples_dorks.txt).
Si lo prefiere, el modo manual siempre está disponible a través del comando a continuación.
La salida de mass_exploit.sh se imprimirá en la pantalla de la shell.

PoC

root@kitploit:~
python3 exploit.py -u host:port

o fácilmente:

root@kitploit:~
python3 exploit.py -f <file>

################################################################

Herramientas de búsqueda:

Shodan

Obtén tu cuenta y una clave API aquí: https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

Obtén una cuenta y tu clave API aquí: https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

Disfrútalo

Esta herramienta se ha proporcionado solo con fines académicos. No soy responsable de ninguna acción ilegal realizada con este código.
Electrolulz - https://github.com/electr0lulz - [email protected]
Probado en un sistema operativo basado en Ubuntu.

Descargar herramienta