Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nmap-CVE-2022-29464 — Dépôt contenant un script NSE pour la vulnérabilité CVE-2022-29464 connue sous le nom de WSO2 RCE. | Kitploit
Outils/GitHubGitHub/gpiechnik2/nmap-cve-2022-29464
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgpiechnik2/nmap-cve-2022-29464

nmap-CVE-2022-29464

Dépôt contenant un script NSE pour la vulnérabilité CVE-2022-29464 connue sous le nom de WSO2 RCE.

Voir le dépôt
334il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nmap-CVE-2022-29464

nmap-CVE-2022-29464 est un script NSE pour détecter la vulnérabilité CVE-2022-29464. Vulnérabilité de transfert de fichier arbitraire non autorisé et illimité qui permet à des attaquants non authentifiés d'obtenir des RCE sur des serveurs WSO2 en envoyant des fichiers JSP malveillants.

Vulnérabilité

Voir un bon article et PoC ici.

Utilisation

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT   STATE SERVICE
80/tcp open  http
| nmap-CVE-2022-29464:
|   VULNERABLE:
|   CVE-2022-29464
|     State: LIKELY VULNERABLE
|     IDs:  CVE:CVE-2022-29464
|     Check results:
|       127.0.0.1:8080/authenticationendpoint/shell.jsp
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464

Arguments

Nous pouvons utiliser plusieurs variables dans le script. Les voici :

  • path - URL relative. Sur https://bugspace.pl/fileupload/toolsAny ce sera /fileupload/toolsAny. Le chemin par défaut est /fileupload/toolsAny,
  • filename - nom du fichier sur le serveur. Le nom par défaut est shell.jsp.

Tests

Bientôt

Licence

Identique à Nmap. Voir https://nmap.org/book/man-legal.html

Télécharger l’outil