CVE-2022-29464
Introducción
La vulnerabilidad crítica de WSO2 CVE-2022-29464 fue encontrada por Orange Tsai. El fallo es una carga arbitraria de archivos no autorizada y sin restricciones que permite a usuarios no autorizados enviar archivos JSP maliciosos a servidores WSO2 y obtener ejecución remota de código (RCE).
Descargo de responsabilidad: Solo con fines educativos
Este Exploit y Prueba de Concepto (PoC) se presenta únicamente con fines educativos e informativos. La intención detrás de compartirlo es demostrar posibles vulnerabilidades en un entorno controlado. El objetivo es promover la comprensión de los conceptos de ciberseguridad y fomentar la divulgación responsable.
Puntos importantes:
- Uso ético: Este Exploit y PoC solo debe utilizarse en entornos y sistemas donde tenga autorización explícita. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
- Divulgación responsable: Si descubre vulnerabilidades como resultado de este Exploit y PoC, se recomienda encarecidamente informar de ellas de forma responsable a las partes pertinentes, dándoles tiempo suficiente para abordar y mitigar los problemas.
- Sin respaldo: Este PoC y los materiales relacionados no respaldan ni fomentan ninguna forma de acceso no autorizado, piratería informática u otras actividades ilegales.
Al acceder y utilizar este Exploit y PoC, usted reconoce que es el único responsable de sus acciones y acepta utilizar esta información de conformidad con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por el mal uso o las consecuencias derivadas del uso de este PoC para cualquier propósito distinto de la educación y la divulgación responsable.
Características del Exploit
- Escaneo único: Escaneo de un solo sitio para el Exploit.
- Escaneo masivo: Escaneo de una lista de sitios desde un archivo para el Exploit.
- Subprocesos (Threading): Uso de subprocesos para un procesamiento rápido.
Características del WEBSHELL
- Interfaz de usuario amigable: Para mejorar la comunicación entre el usuario y el servidor, la interfaz de usuario del webshell se ha mantenido lo más básica posible.
- Webshell RCE: Funcionalidad completa de ejecución remota de código en el shell.
- 30 comandos predefinidos de inyección de código: Se ha introducido un menú desplegable con 30 instrucciones que van desde básicas hasta avanzadas para facilitar su uso y comprensión.
- Solicitudes asíncronas: Para que el servidor funcione sin problemas, empleamos solicitudes asíncronas.
INTERFAZ DEL WEBSHELL
https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff
Comenzando
Requisitos previos
- Python 3.x
- Paquetes de Python necesarios:
requests, colorama , urllib3
Instalación
-
Clona el repositorio:
git clone https://github.com/Pushkarup/CVE-2022-29464.git
cd CVE-2022-29464
-
Instala los paquetes de Python necesarios:
pip install -r requirements.txt
Uso
- Crea un archivo de texto que contenga los sitios objetivo (uno por línea) y guárdalo con extensión
.txt.
- Recopila la lista de sitios para la prueba usando el dork
"WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
-
Ejecuta el script:
-
Deja que el script siga su curso y sigue las indicaciones.
-
Cada sitio que haya sido explotado se guardará en Results.txt.
-
Utilizando mi webshell que se ha publicado allí, puedes acceder a esos backdoors y ejecutar inyección de comandos.
Contribuciones
¡Las contribuciones son bienvenidas! Si encuentras algún problema o tienes mejoras, no dudes en abrir un pull request o crear un issue.
Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Donaciones
Muestra tu apoyo
- BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
- ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
- USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a