Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Better-CVE-2022-29464 — Preuve de concept pour CVE-2022-29464 permettant le téléversement de fichiers sans restriction et l'exécution de code à distance sur les produits WSO2 vulnérables, avec un shell JSP personnalisé pour l'exécution de commandes et l'exfiltration de fichiers. | Kitploit
Outils/GitHubGitHub/jimidk/better-cve-2022-29464
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

Preuve de concept pour CVE-2022-29464 permettant le téléversement de fichiers sans restriction et l'exécution de code à distance sur les produits WSO2 vulnérables, avec un shell JSP personnalisé pour l'exécution de commandes et l'exfiltration de fichiers.

Voir le dépôt
5236il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Better CVE-2022-29464

Certains produits WSO2 permettent le téléchargement de fichiers sans restriction, avec pour conséquence une exécution de code à distance. L'attaquant doit utiliser un point de terminaison /fileupload avec une séquence de traversée de répertoire dans Content-Disposition pour atteindre un répertoire sous la racine web, tel qu'un répertoire ../../../../repository/deployment/server/webapps.

Utilisation

root@kitploit:~
python3 main.py https://example.com shell.jsp

Remplacez https://example.com par le serveur vulnérable et shell.jsp par un nom de fichier que vous souhaitez utiliser pour le téléchargement.

Modifiez le fichier shell.jsp comme vous le souhaitez, mais le shell actuel fonctionne très bien aussi (mieux que les autres shells JSP, du moins).
Ce shell peut récupérer la sortie de stdout et stderr. Les commandes sont exécutées avec /bin/sh.

Exposition

La plupart du temps, les administrateurs système exécutent les produits WSO2 en tant que superutilisateur. En utilisant cet exploit, vous disposerez de sur l'ensemble du système.

permissions superutilisateur

Les fichiers de base de données se trouvent dans le répertoire ~/repository/database.

  • nom d'utilisateur : wso2carbon
  • mot de passe : wso2carbon
  • SGBD : H2 1.4.196

Vous pouvez utiliser IntelliJ IDEA pour ouvrir les bases de données de type H2, comme ceci.

Télécharger des fichiers depuis le serveur

En utilisant cet exploit, vous pouvez copier n'importe quel fichier depuis n'importe quel répertoire vers ~/repository/deployment/server/webapps/authenticationendpoint. Le répertoire authenticationendpoint sert les JSP, mais peut aussi être utilisé pour servir d'autres fichiers.

Exemple :

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

Cette commande copiera le fichier principal de la base de données dans un répertoire à partir duquel nous pouvons le télécharger.

Produits vulnérables

  • API Manager - 2.2.0 et versions ultérieures
  • Identity Server - 5.2.0 et versions ultérieures (testé)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0 et versions ultérieures
  • Enterprise Integrator - 6.2.0 et versions ultérieures

Avertissement

Je ne suis pas responsable d'une éventuelle guerre thermonucléaire ou de votre arrestation. Utilisez cet exploit uniquement dans un environnement de test.

Télécharger l’outil