
Dépôt contenant un script NSE pour la vulnérabilité CVE-2022-29464 connue sous le nom de WSO2 RCE.
nmap-CVE-2022-29464 est un script NSE pour détecter la vulnérabilité CVE-2022-29464. Vulnérabilité de transfert de fichier arbitraire non autorisé et illimité qui permet à des attaquants non authentifiés d'obtenir des RCE sur des serveurs WSO2 en envoyant des fichiers JSP malveillants.
Voir un bon article et PoC ici.
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT STATE SERVICE
80/tcp open http
| nmap-CVE-2022-29464:
| VULNERABLE:
| CVE-2022-29464
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-29464
| Check results:
| 127.0.0.1:8080/authenticationendpoint/shell.jsp
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464
Nous pouvons utiliser plusieurs variables dans le script. Les voici :
path - URL relative. Sur https://bugspace.pl/fileupload/toolsAny ce sera /fileupload/toolsAny. Le chemin par défaut est /fileupload/toolsAny,filename - nom du fichier sur le serveur. Le nom par défaut est shell.jsp.Bientôt
Identique à Nmap. Voir https://nmap.org/book/man-legal.html