Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nmap-CVE-2022-29464 — भेद्यता CVE-2022-29464 के लिए nse स्क्रिप्ट वाला रिपॉजिटरी, जिसे WSO2 RCE के नाम से जाना जाता है। | Kitploit
उपकरण/GitHubGitHub/gpiechnik2/nmap-cve-2022-29464
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgpiechnik2/nmap-cve-2022-29464

nmap-CVE-2022-29464

भेद्यता CVE-2022-29464 के लिए nse स्क्रिप्ट वाला रिपॉजिटरी, जिसे WSO2 RCE के नाम से जाना जाता है।

रिपॉजिटरी देखें
3344 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nmap-CVE-2022-29464

nmap-CVE-2022-29464 एक NSE स्क्रिप्ट है जो CVE-2022-29464 भेद्यता का पता लगाने के लिए है। यह एक अनधिकृत और अप्रतिबंधित मनमाना फ़ाइल स्थानांतरण भेद्यता है जो अनप्रमाणित हमलावरों को दुर्भावनापूर्ण JSP फ़ाइलें भेजकर WSO2 सर्वरों पर RCE प्राप्त करने की अनुमति देती है।

भेद्यता

अच्छा लेख और PoC यहाँ देखें।

उपयोग

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT   STATE SERVICE
80/tcp open  http
| nmap-CVE-2022-29464:
|   VULNERABLE:
|   CVE-2022-29464
|     State: LIKELY VULNERABLE
|     IDs:  CVE:CVE-2022-29464
|     Check results:
|       127.0.0.1:8080/authenticationendpoint/shell.jsp
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464

तर्क

हम स्क्रिप्ट में कई चर का उपयोग कर सकते हैं। ये इस प्रकार हैं:

  • path - सापेक्ष URL. https://bugspace.pl/fileupload/toolsAny पर यह /fileupload/toolsAny होगा। डिफ़ॉल्ट पथ /fileupload/toolsAny है,
  • filename - सर्वर पर फ़ाइल का नाम। डिफ़ॉल्ट नाम shell.jsp है।

परीक्षण

जल्द ही

लाइसेंस

Nmap के समान। https://nmap.org/book/man-legal.html देखें।

टूल डाउनलोड करें