
Exploit de CVE-2022-29464
El CVE-2022-29464 afecta a algunos productos WSO2 como WSO2 API Manager y WSO2 Open Banking, permitiendo la carga arbitraria de archivos y la ejecución remota de código.
Productos afectados:
Aviso: Solo con fines educativos.
Clona este repositorio:
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich
Para iniciar el ataque, utiliza el comando -u para indicar una única URL como objetivo o -f para un archivo con múltiples objetivos:
python run.py -u https://alvo.com/

Al acceder a la backdoor mediante la URL generada en la ejecución del script, es posible interactuar con el campo de texto insertando comandos del sistema y recibiendo la respuesta en la página.

WSO2 proporcionó mitigaciones temporales a los clientes en enero de 2022 y proporcionó las correcciones para todas las versiones de productos compatibles enumeradas en la Matriz de Soporte de WSO2 (estado "disponible" y "obsoleto") en febrero. Si eres un cliente de WSO2 con una Suscripción de Soporte, utiliza las Actualizaciones WSO2 para aplicar la corrección.
Para más detalles accede a: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738