Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Better-CVE-2022-29464 — CVE-2022-29464 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो संवेदनशील WSO2 उत्पादों पर अप्रतिबंधित फ़ाइल अपलोड और दूरस्थ कोड निष्पादन सक्षम करता है, कमांड निष्पादन और फ़ाइल बहिष्करण के लिए कस्टम JSP शेल के साथ। | Kitploit
उपकरण/GitHubGitHub/jimidk/better-cve-2022-29464
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

CVE-2022-29464 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो संवेदनशील WSO2 उत्पादों पर अप्रतिबंधित फ़ाइल अपलोड और दूरस्थ कोड निष्पादन सक्षम करता है, कमांड निष्पादन और फ़ाइल बहिष्करण के लिए कस्टम JSP शेल के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
52364 साल पहलेअभी तक समीक्षित नहीं
साझा करें

बेहतर CVE-2022-29464

कुछ WSO2 उत्पाद असीमित फ़ाइल अपलोड की अनुमति देते हैं जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है। हमलावर को वेब रूट के अंतर्गत किसी निर्देशिका तक पहुंचने के लिए Content-Disposition डायरेक्टरी ट्रैवर्सल अनुक्रम के साथ /fileupload एंडपॉइंट का उपयोग करना होगा, जैसे ../../../../repository/deployment/server/webapps निर्देशिका।

उपयोग

root@kitploit:~
python3 main.py https://example.com shell.jsp

https://example.com को कमजोर सर्वर से और shell.jsp को उस फ़ाइल नाम से बदलें जिसे आप अपलोड करना चाहते हैं।

shell.jsp फ़ाइल को अपनी इच्छानुसार संपादित करें, लेकिन वर्तमान शेल भी ठीक काम करता है (कम से कम अन्य JSP शेल से बेहतर)।
यह शेल stdout और stderr से आउटपुट प्राप्त कर सकता है। CMDs /bin/sh का उपयोग करके चलाए जाते हैं।

एक्सपोज़र

अधिकतर, सिस्टम प्रशासक WSO2 उत्पादों को सुपरयूज़र के रूप में चलाते हैं। इस एक्सप्लॉइट का उपयोग करके, आपको पूरे सिस्टम पर सुपरयूज़र अनुमतियाँ प्राप्त होंगी।

डेटाबेस फ़ाइलें ~/repository/database निर्देशिका में स्थित हैं।

  • उपयोगकर्ता नाम: wso2carbon
  • पासवर्ड: wso2carbon
  • DBMS: H2 1.4.196

आप H2 प्रकार के डेटाबेस खोलने के लिए IntelliJ IDEA का उपयोग कर सकते हैं, इस तरह।

सर्वर से फ़ाइलें डाउनलोड करें

इस एक्सप्लॉइट का उपयोग करके, आप किसी भी निर्देशिका से किसी भी फ़ाइल को ~/repository/deployment/server/webapps/authenticationendpoint में कॉपी कर सकते हैं। authenticationendpoint निर्देशिका JSP प्रदान करती है, लेकिन अन्य फ़ाइलों को प्रस्तुत करने के लिए भी उपयोग की जा सकती है।

उदाहरण:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

यह कमांड मुख्य DB फ़ाइल को एक ऐसी निर्देशिका में कॉपी करेगा जिसका उपयोग हम इसे डाउनलोड करने के लिए कर सकते हैं।

कमजोर उत्पाद

  • API Manager - 2.2.0 और उससे ऊपर
  • Identity Server - 5.2.0 और उससे ऊपर (परीक्षण किया गया)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0 और उससे ऊपर
  • Enterprise Integrator - 6.2.0 और उससे ऊपर

अस्वीकरण

मैं किसी भी प्रकार के थर्मोन्यूक्लियर युद्ध या आपके गिरफ्तार होने के लिए जिम्मेदार नहीं हूं। इस एक्सप्लॉइट का उपयोग केवल परीक्षण वातावरण में करें।

टूल डाउनलोड करें