Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Better-CVE-2022-29464 — Prueba de concepto del exploit para CVE-2022-29464 que permite la carga de archivos sin restricciones y la ejecución remota de código en productos WSO2 vulnerables, con un shell JSP personalizado para la ejecución de comandos y la exfiltración de archivos. | Kitploit
Herramientas/GitHubGitHub/jimidk/better-cve-2022-29464
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

Prueba de concepto del exploit para CVE-2022-29464 que permite la carga de archivos sin restricciones y la ejecución remota de código en productos WSO2 vulnerables, con un shell JSP personalizado para la ejecución de comandos y la exfiltración de archivos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
5236hace 4 añosAún no revisado
Compartir

Mejor CVE-2022-29464

Ciertos productos WSO2 permiten la subida de archivos sin restricciones, lo que resulta en la ejecución remota de código. El atacante debe usar un endpoint /fileupload con una secuencia de directory traversal en Content-Disposition para alcanzar un directorio bajo la raíz web, como un directorio ../../../../repository/deployment/server/webapps.

Uso

root@kitploit:~
python3 main.py https://example.com shell.jsp

Reemplaza https://example.com con el servidor vulnerable y shell.jsp con un nombre de archivo que quieras usar para la subida.

Edita el archivo shell.jsp como quieras, pero el shell actual también funciona perfectamente (mejor que otros shells JSP, al menos).
Este shell puede recopilar la salida de stdout y stderr. Los comandos se ejecutan usando /bin/sh.

Exposición

Mayormente, los administradores de sistemas ejecutan los productos WSO2 como superusuario. Con este exploit, tendrás permisos de superusuario sobre todo el sistema.

Los archivos de base de datos se encuentran en el directorio ~/repository/database.

  • usuario: wso2carbon
  • contraseña: wso2carbon
  • DBMS: H2 1.4.196

Puedes usar IntelliJ IDEA para abrir bases de datos tipo H2, así.

Descargar archivos del servidor

Usando este exploit, puedes copiar cualquier archivo de cualquier directorio a ~/repository/deployment/server/webapps/authenticationendpoint. El directorio authenticationendpoint sirve JSP, pero también se puede usar para servir otros archivos.

Ejemplo:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

Este comando copiará el archivo principal de la base de datos a un directorio desde el que podemos descargarlo.

Productos vulnerables

  • API Manager - 2.2.0 y superiores
  • Identity Server - 5.2.0 y superiores (probado)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0 y superiores
  • Enterprise Integrator - 6.2.0 y superiores

Descargo de responsabilidad

No soy responsable de ningún tipo de guerra termonuclear ni de que te arresten. Usa este exploit solo en un entorno de pruebas.

Descargar herramienta