Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29464 — Un PoC et un exploit pour CVE 2022-29464 | Kitploit
Outils/GitHubGitHub/pushkarup/cve-2022-29464
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

Un PoC et un exploit pour CVE 2022-29464

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29464

image

Introduction

La vulnérabilité critique WSO2 CVE-2022-29464 a été découverte par Orange Tsai. Cette faille est un téléversement arbitraire de fichiers non autorisé et non restreint qui permet à des utilisateurs non authentifiés d'envoyer des fichiers JSP malveillants vers des serveurs WSO2 et d'obtenir une exécution de code à distance (RCE).

Avertissement : Usage éducatif uniquement

Cet exploit et cette preuve de concept (PoC) sont présentés uniquement à des fins éducatives et informatives. L'intention derrière ce partage est de démontrer des vulnérabilités potentielles dans un environnement contrôlé. L'objectif est de promouvoir la compréhension des concepts de cybersécurité et d'encourager une divulgation responsable.

Points importants :

  • Utilisation éthique : Cet exploit et ce PoC ne doivent être utilisés que dans des environnements et des systèmes pour lesquels vous disposez d'une autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.
  • Divulgation responsable : Si vous découvrez des vulnérabilités grâce à cet exploit et à ce PoC, il est fortement recommandé de les signaler de manière responsable aux parties concernées, en leur laissant le temps nécessaire pour traiter et atténuer les problèmes.
  • Aucune approbation : Ce PoC et les documents associés n'approuvent ni n'encouragent aucune forme d'accès non autorisé, de piratage ou toute autre activité illégale.

En accédant à cet exploit et à ce PoC et en les utilisant, vous reconnaissez que vous êtes seul responsable de vos actions et vous acceptez d'utiliser ces informations conformément aux lois et règlements applicables. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de conséquences découlant de l'utilisation de ce PoC à d'autres fins que l'éducation et la divulgation responsable.

Télécharger l’outil

Fonctionnalités de l'exploit

  • Analyse unique : Analyse d'un seul site pour détecter l'exploit.
  • Analyse de masse : Analyse d'une liste de sites à partir d'un fichier pour détecter l'exploit.
  • Multithreading : Utilisation de threads pour un traitement rapide.

Fonctionnalités de la WEBSHELL

  • Interface utilisateur conviviale : Pour améliorer la communication entre l'utilisateur et le serveur, l'interface utilisateur de la webshell a été maintenue aussi simple que possible.
  • Webshell RCE : Fonctionnalité complète d'exécution de code à distance sur le shell.
  • 30 commandes prédéfinies d'injection de code : Un menu déroulant avec 30 commandes allant du basique à l'avancé a été introduit pour une utilisation et une compréhension plus faciles.
  • Requêtes asynchrones : Pour faire fonctionner le serveur de manière fluide, nous avons utilisé des requêtes asynchrones.

INTERFACE DE LA WEBSHELL

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

Pour commencer

Prérequis

  • Python 3.x
  • Paquets Python requis : requests, colorama , urllib3

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. Installez les paquets Python requis :

    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

  1. Créez un fichier texte contenant les sites cibles (un par ligne) et enregistrez-le avec une extension .txt.
  • Collectez la liste des sites à tester à l'aide du dork "WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
  1. Exécutez le script :

    root@kitploit:~
    python wso.py
    
  2. Laissez le script suivre son cours et suivez les instructions.

  3. Chaque site qui a été exploité sera enregistré dans Results.txt.

  4. En utilisant ma webshell qui y a été déposée, vous pouvez accéder à ces backdoors et exécuter des injections de commandes.

Contribuer

Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou avez des améliorations, n'hésitez pas à ouvrir une pull request ou à créer une issue.

Licence

Ce projet est sous licence MIT License.

Contact

  • GitHub : Pushkar Upadhyay
  • LinkedIn : Pushkar Upadhyay

Dons

Montrez votre soutien

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a