Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mass-exploit-CVE-2022-29464 — Outil d'exploitation de masse pour CVE-2022-29464 ciblant WSO2 Carbon Server. Automatise le scan RCE pre-auth via Shodan/ZoomEye, téléverse des webshells et des reverse shells pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

Outil d'exploitation de masse pour CVE-2022-29464 ciblant WSO2 Carbon Server. Automatise le scan RCE pre-auth via Shodan/ZoomEye, téléverse des webshells et des reverse shells pour les tests d'intrusion.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
171il y a 4 ansPas encore vérifié
Partager

Miaou Miaou Miaou!

Juste un exploit de masse basé sur un PoC Python pour # WSO2 Carbon Server CVE-2022-29464
Bogue RCE sans authentification CVE-2022-29464.

Miaou Miaou Miaou ? Prérequis ?


Python3
Shodan
Zoomeye
Un cerveau

Qu'est-ce que cet outil ?

Ceci est un exploit d'auto-scan de masse de CVE-2022-29464 basé sur le PoC écrit en python par un tiers.
Le fichier Py est disponible et lisible, voir aussi le script bash qui ne contient aucune chaîne encodée.
Massexploit téléversera un shell et un reverse shell et affichera le chemin pour y accéder. Facile, rapide et cool.
Je sais que le code pourrait probablement être mieux écrit et économiser quelques lignes, mais je l'ai fait quand j'étais ivre et juste pour faire quelque chose.
Alors ?
Exécutez simplement :

root@kitploit:~
./mass_exploit.sh

Cette commande peut configurer vos outils shodan et zoomeye, API incluse (si vous voulez ignorer la configuration des outils ou de l'API, appuyez simplement sur Entrée pour passer.)
Ensuite, il commence à rechercher des hôtes vulnérables basés sur les dorks (des exemples sont fournis dans le fichier examples_dorks.txt).
Si vous préférez, le mode manuel est toujours disponible via la commande ci-dessous.
La sortie de mass_exploit.sh sera affichée dans l'écran du shell.

PoC

root@kitploit:~
python3 exploit.py -u host:port

ou simplement :

root@kitploit:~
python3 exploit.py -f <file>

################################################################

Outils de recherche :

Shodan

Obtenez votre compte et une clé API ici : https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

Obtenez un compte et votre clé API ici : https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

Profitez-en

Cet outil a été fourni uniquement à des fins académiques. Je ne suis pas responsable de toute action illégale commise avec ce code.
Electrolulz - https://github.com/electr0lulz - [email protected]
Testé sur un système d'exploitation basé sur Ubuntu.

Télécharger l’outil