
CVE-2022-29464 के लिए Python शोषण स्क्रिप्ट, कमजोर सर्वरों पर फ़ाइल अपलोड करने में सक्षम। अधिकृत सुरक्षा परीक्षण के लिए एकल लक्ष्य और कस्टम JSP पेलोड के साथ बैच प्रोसेसिंग का समर्थन करता है।
यह रिपॉजिटरी CVE-2022-29464 कमजोरी का शोषण करने के लिए एक स्क्रिप्ट प्रदान करता है, जो कमजोर सर्वरों पर फ़ाइलें अपलोड करने की अनुमति देती है। इसका उपयोग केवल अधिकृत वातावरणों और शैक्षिक उद्देश्यों के लिए करें।
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
स्क्रिप्ट दो मुख्य मोड प्रदान करती है:
-f, --file: लक्ष्यों की सूची वाली एक फ़ाइल निर्दिष्ट करता है।-t, --target: HOST:PUERTO या IP:PUERTO प्रारूप में एक एकल लक्ष्य निर्दिष्ट करता है।-j, --jsp_file: अपलोड किए जाने वाले JSP फ़ाइल का नाम (उदाहरण के लिए, uploader.jsp)। अनिवार्य।होस्ट फ़ाइल में निम्नलिखित प्रारूप में लक्ष्यों की एक सूची होनी चाहिए:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
प्रत्येक पंक्ति में एक IP पता या होस्ट नाम और उसके बाद पोर्ट शामिल होना चाहिए, जो कोलन (:) से अलग हो।
uploader.jsp फ़ाइल अपलोड करेंइस रिपॉजिटरी में शामिल uploader.jsp फ़ाइल को दूसरे से बदला जा सकता है, यह केवल एक संदर्भ फ़ाइल है। रिपॉजिटरी की फ़ाइल को लोड और निष्पादन परीक्षण करने के लिए सर्वर पर अपलोड किया जाता है।
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
द्वारा निर्मित: C1ph3rByt3