
# CVE-2022-29464 के लिए Python एक्सप्लॉइट टूल यह CVE-2022-29464 के लिए एक Python एक्सप्लॉइट टूल है, जो डायरेक्टरी ट्रैवर्सल के माध्यम से कमजोर WSO2 उत्पादों पर असीमित फ़ाइल अपलोड और रिमोट कोड एक्ज़ीक्यूशन सक्षम करता है।
😭 WSOB एक पायथन टूल है जो WSO2 पर CVE-2022-29464 के रूप में निर्दिष्ट नई कमजोरी का शोषण करने के लिए बनाया गया है।
कुछ WSO2 उत्पाद परिणामी रिमोट कोड निष्पादन के साथ अप्रतिबंधित फ़ाइल अपलोड की अनुमति देते हैं। हमलावर को वेब रूट के अंतर्गत किसी निर्देशिका तक पहुंचने के लिए Content-Disposition डायरेक्टरी ट्रैवर्सल अनुक्रम के साथ /fileupload एंडपॉइंट का उपयोग करना चाहिए, जैसे कि ../../../../repository/deployment/server/webapps निर्देशिका। यह WSO2 API Manager 2.2.0 और उससे ऊपर से 4.0.0 तक; WSO2 Identity Server 5.2.0 और उससे ऊपर से 5.11.0 तक; WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, और 5.6.0; WSO2 Identity Server as Key Manager 5.3.0 और उससे ऊपर से 5.10.0 तक; और WSO2 Enterprise Integrator 6.2.0 और उससे ऊपर से 6.6.0 तक को प्रभावित करता है।
WSOB को इंस्टॉल और उपयोग करने के तरीके पर एक त्वरित मार्गदर्शिका
1. रिपॉजिटरी क्लोन करें - git clone https://github.com/oppsec/wsob.git
2. लाइब्रेरी इंस्टॉल करें - pip3 install -r requirements.txt
3. WSOB2 चलाएं - python3 main.py -u https://example.com
pip3 install -r requirements.txt के साथ लाइब्रेरी इंस्टॉल करें।प्रोजेक्ट में योगदान करने के तरीके पर एक त्वरित मार्गदर्शिका।
1. WSOB रिपॉजिटरी से एक फोर्क बनाएं
2. git clone https://github.com/your/wsob.git के साथ प्रोजेक्ट डाउनलोड करें
3. अपने बदलाव करें
4. कमिट करें और git push करें
5. एक पुल रिक्वेस्ट खोलें