
भेद्यता CVE-2022-29464 के लिए nse स्क्रिप्ट वाला रिपॉजिटरी, जिसे WSO2 RCE के नाम से जाना जाता है।
nmap-CVE-2022-29464 एक NSE स्क्रिप्ट है जो CVE-2022-29464 भेद्यता का पता लगाने के लिए है। यह एक अनधिकृत और अप्रतिबंधित मनमाना फ़ाइल स्थानांतरण भेद्यता है जो अनप्रमाणित हमलावरों को दुर्भावनापूर्ण JSP फ़ाइलें भेजकर WSO2 सर्वरों पर RCE प्राप्त करने की अनुमति देती है।
अच्छा लेख और PoC यहाँ देखें।
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT STATE SERVICE
80/tcp open http
| nmap-CVE-2022-29464:
| VULNERABLE:
| CVE-2022-29464
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-29464
| Check results:
| 127.0.0.1:8080/authenticationendpoint/shell.jsp
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464
हम स्क्रिप्ट में कई चर का उपयोग कर सकते हैं। ये इस प्रकार हैं:
path - सापेक्ष URL. https://bugspace.pl/fileupload/toolsAny पर यह /fileupload/toolsAny होगा। डिफ़ॉल्ट पथ /fileupload/toolsAny है,filename - सर्वर पर फ़ाइल का नाम। डिफ़ॉल्ट नाम shell.jsp है।जल्द ही
Nmap के समान। https://nmap.org/book/man-legal.html देखें।