CVE-2022-29464
Introduction
La vulnérabilité critique WSO2 CVE-2022-29464 a été découverte par Orange Tsai. Cette faille est un téléversement arbitraire de fichiers non autorisé et non restreint qui permet à des utilisateurs non authentifiés d'envoyer des fichiers JSP malveillants vers des serveurs WSO2 et d'obtenir une exécution de code à distance (RCE).
Avertissement : Usage éducatif uniquement
Cet exploit et cette preuve de concept (PoC) sont présentés uniquement à des fins éducatives et informatives. L'intention derrière ce partage est de démontrer des vulnérabilités potentielles dans un environnement contrôlé. L'objectif est de promouvoir la compréhension des concepts de cybersécurité et d'encourager une divulgation responsable.
Points importants :
- Utilisation éthique : Cet exploit et ce PoC ne doivent être utilisés que dans des environnements et des systèmes pour lesquels vous disposez d'une autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.
- Divulgation responsable : Si vous découvrez des vulnérabilités grâce à cet exploit et à ce PoC, il est fortement recommandé de les signaler de manière responsable aux parties concernées, en leur laissant le temps nécessaire pour traiter et atténuer les problèmes.
- Aucune approbation : Ce PoC et les documents associés n'approuvent ni n'encouragent aucune forme d'accès non autorisé, de piratage ou toute autre activité illégale.
En accédant à cet exploit et à ce PoC et en les utilisant, vous reconnaissez que vous êtes seul responsable de vos actions et vous acceptez d'utiliser ces informations conformément aux lois et règlements applicables. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de conséquences découlant de l'utilisation de ce PoC à d'autres fins que l'éducation et la divulgation responsable.
Fonctionnalités de l'exploit
- Analyse unique : Analyse d'un seul site pour détecter l'exploit.
- Analyse de masse : Analyse d'une liste de sites à partir d'un fichier pour détecter l'exploit.
- Multithreading : Utilisation de threads pour un traitement rapide.
Fonctionnalités de la WEBSHELL
- Interface utilisateur conviviale : Pour améliorer la communication entre l'utilisateur et le serveur, l'interface utilisateur de la webshell a été maintenue aussi simple que possible.
- Webshell RCE : Fonctionnalité complète d'exécution de code à distance sur le shell.
- 30 commandes prédéfinies d'injection de code : Un menu déroulant avec 30 commandes allant du basique à l'avancé a été introduit pour une utilisation et une compréhension plus faciles.
- Requêtes asynchrones : Pour faire fonctionner le serveur de manière fluide, nous avons utilisé des requêtes asynchrones.
INTERFACE DE LA WEBSHELL
https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff
Pour commencer
Prérequis
- Python 3.x
- Paquets Python requis :
requests, colorama , urllib3
Installation
-
Clonez le dépôt :
git clone https://github.com/Pushkarup/CVE-2022-29464.git
cd CVE-2022-29464
-
Installez les paquets Python requis :
pip install -r requirements.txt
Utilisation
- Créez un fichier texte contenant les sites cibles (un par ligne) et enregistrez-le avec une extension
.txt.
- Collectez la liste des sites à tester à l'aide du dork
"WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
-
Exécutez le script :
python wso.py
-
Laissez le script suivre son cours et suivez les instructions.
-
Chaque site qui a été exploité sera enregistré dans Results.txt.
-
En utilisant ma webshell qui y a été déposée, vous pouvez accéder à ces backdoors et exécuter des injections de commandes.
Contribuer
Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou avez des améliorations, n'hésitez pas à ouvrir une pull request ou à créer une issue.
Licence
Ce projet est sous licence MIT License.
Dons
Montrez votre soutien
- BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
- ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
- USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a