Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29464 — Script d'exploitation de CVE-2022-29464 | Kitploit
Outils/GitHubGitHub/cc3305/cve-2022-29464
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubcc3305/cve-2022-29464

CVE-2022-29464

Script d'exploitation de CVE-2022-29464

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29464

Un téléversement de fichier arbitraire avant authentification menant à une exécution de code à distance (RCE) dans WSO2

Résumé de la CVE

CVE-2022-29464 est une vulnérabilité RCE pour WSO2 découverte par Orange Tsai. Un téléversement de fichier arbitraire sans authentification permet à un attaquant d'exécuter du code en téléversant un fichier JSP malveillant.

Versions affectées

  • WSO2 API Manager 2.2.0 - 4.0.0
  • WSO2 Identity Server 5.2.0 - 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 - 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 - 6.6.0
  • WSO2 Open Banking AM 1.4.0 - 2.0.0
  • WSO2 Open Banking KM 1.4.0 - 2.0.0

Anomalies

Téléverse un shell JSP

Références

  • Analyse approfondie de l'exploit RCE CVE-2022-29464 - ONSEC Research Team, 28 déc. 2022
  • POC Github - hakivvi, 27 avr. 2022
  • Détails CVE - Score CVSS 10.0
Télécharger l’outil