Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29464 — Una PoC y un exploit para CVE 2022-29464 | Kitploit
Herramientas/GitHubGitHub/pushkarup/cve-2022-29464
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

Una PoC y un exploit para CVE 2022-29464

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29464

imagen

Introducción

La vulnerabilidad crítica de WSO2 CVE-2022-29464 fue encontrada por Orange Tsai. El fallo es una carga arbitraria de archivos no autorizada y sin restricciones que permite a usuarios no autorizados enviar archivos JSP maliciosos a servidores WSO2 y obtener ejecución remota de código (RCE).

Descargo de responsabilidad: Solo con fines educativos

Este Exploit y Prueba de Concepto (PoC) se presenta únicamente con fines educativos e informativos. La intención detrás de compartirlo es demostrar posibles vulnerabilidades en un entorno controlado. El objetivo es promover la comprensión de los conceptos de ciberseguridad y fomentar la divulgación responsable.

Puntos importantes:

  • Uso ético: Este Exploit y PoC solo debe utilizarse en entornos y sistemas donde tenga autorización explícita. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
  • Divulgación responsable: Si descubre vulnerabilidades como resultado de este Exploit y PoC, se recomienda encarecidamente informar de ellas de forma responsable a las partes pertinentes, dándoles tiempo suficiente para abordar y mitigar los problemas.
  • Sin respaldo: Este PoC y los materiales relacionados no respaldan ni fomentan ninguna forma de acceso no autorizado, piratería informática u otras actividades ilegales.

Al acceder y utilizar este Exploit y PoC, usted reconoce que es el único responsable de sus acciones y acepta utilizar esta información de conformidad con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por el mal uso o las consecuencias derivadas del uso de este PoC para cualquier propósito distinto de la educación y la divulgación responsable.

Características del Exploit

  • Escaneo único: Escaneo de un solo sitio para el Exploit.
  • Escaneo masivo: Escaneo de una lista de sitios desde un archivo para el Exploit.
  • Subprocesos (Threading): Uso de subprocesos para un procesamiento rápido.

Características del WEBSHELL

  • Interfaz de usuario amigable: Para mejorar la comunicación entre el usuario y el servidor, la interfaz de usuario del webshell se ha mantenido lo más básica posible.
  • Webshell RCE: Funcionalidad completa de ejecución remota de código en el shell.
  • 30 comandos predefinidos de inyección de código: Se ha introducido un menú desplegable con 30 instrucciones que van desde básicas hasta avanzadas para facilitar su uso y comprensión.
  • Solicitudes asíncronas: Para que el servidor funcione sin problemas, empleamos solicitudes asíncronas.

INTERFAZ DEL WEBSHELL

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

Comenzando

Requisitos previos

  • Python 3.x
  • Paquetes de Python necesarios: requests, colorama , urllib3

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. Instala los paquetes de Python necesarios:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

  1. Crea un archivo de texto que contenga los sitios objetivo (uno por línea) y guárdalo con extensión .txt.
  • Recopila la lista de sitios para la prueba usando el dork "WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
  1. Ejecuta el script:

    root@kitploit:~
    python wso.py
    
  2. Deja que el script siga su curso y sigue las indicaciones.

  3. Cada sitio que haya sido explotado se guardará en Results.txt.

  4. Utilizando mi webshell que se ha publicado allí, puedes acceder a esos backdoors y ejecutar inyección de comandos.

Contribuciones

¡Las contribuciones son bienvenidas! Si encuentras algún problema o tienes mejoras, no dudes en abrir un pull request o crear un issue.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Donaciones

Muestra tu apoyo

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Descargar herramienta