
Outil d'exploitation de masse pour CVE-2022-29464 ciblant WSO2 Carbon Server. Automatise le scan RCE pre-auth via Shodan/ZoomEye, téléverse des webshells et des reverse shells pour les tests d'intrusion.
Juste un exploit de masse basé sur un PoC Python pour # WSO2 Carbon Server CVE-2022-29464
Bogue RCE sans authentification CVE-2022-29464.
Ceci est un exploit d'auto-scan de masse de CVE-2022-29464 basé sur le PoC écrit en python par un tiers.
Le fichier Py est disponible et lisible, voir aussi le script bash qui ne contient aucune chaîne encodée.
Massexploit téléversera un shell et un reverse shell et affichera le chemin pour y accéder. Facile, rapide et cool.
Je sais que le code pourrait probablement être mieux écrit et économiser quelques lignes, mais je l'ai fait quand j'étais ivre et juste pour faire quelque chose.
Alors ?
Exécutez simplement :
./mass_exploit.sh
Cette commande peut configurer vos outils shodan et zoomeye, API incluse (si vous voulez ignorer la configuration des outils ou de l'API, appuyez simplement sur Entrée pour passer.)
Ensuite, il commence à rechercher des hôtes vulnérables basés sur les dorks (des exemples sont fournis dans le fichier examples_dorks.txt).
Si vous préférez, le mode manuel est toujours disponible via la commande ci-dessous.
La sortie de mass_exploit.sh sera affichée dans l'écran du shell.

python3 exploit.py -u host:port
ou simplement :
python3 exploit.py -f <file>
################################################################
Obtenez votre compte et une clé API ici : https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
Obtenez un compte et votre clé API ici : https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
Cet outil a été fourni uniquement à des fins académiques. Je ne suis pas responsable de toute action illégale commise avec ce code.
Electrolulz - https://github.com/electr0lulz - [email protected]
Testé sur un système d'exploitation basé sur Ubuntu.