Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WSO2RCE — CVE-2022-29464 Exploit | Kitploit
उपकरण/GitHubGitHub/pasch0/wso2rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpasch0/wso2rce

WSO2RCE

CVE-2022-29464 Exploit

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WSO2RCE

CVE-2022-29464 कुछ WSO2 उत्पादों जैसे WSO2 API Manager और WSO2 Open Banking को प्रभावित करता है, जिससे मनमानी फ़ाइल अपलोड और रिमोट कोड निष्पादन संभव होता है।

प्रभावित उत्पाद:

  • WSO2 API Manager 2.2.0 से 4.0.0 तक
  • WSO2 Identity Server 5.2.0 से 5.11.0 तक
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 से 5.11.0 तक
  • WSO2 Enterprise Integrator 6.2.0 से 6.6.0 तक
  • WSO2 Open Banking AM 1.4.0 से 2.0.0 तक
  • WSO2 Open Banking KM 1.4.0 से 2.0.0 तक

PoC

चेतावनी: केवल शैक्षिक उद्देश्यों के लिए।

एक्सप्लॉइट डाउनलोड करें

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich

एक्सप्लॉइट चलाना

हमले को शुरू करने के लिए एकल URL को लक्ष्य के रूप में इंगित करने के लिए -u स्विच का उपयोग करें या कई लक्ष्यों वाली फ़ाइल के लिए -f का उपयोग करें:

root@kitploit:~
python run.py -u https://alvo.com/

python3 run.py -f alvos.txt

बैकडोर तक पहुँचना

स्क्रिप्ट के निष्पादन पर उत्पन्न URL के माध्यम से बैकडोर तक पहुँचने पर, टेक्स्ट फ़ील्ड में सिस्टम कमांड दर्ज करके और पृष्ठ पर प्रतिक्रिया प्राप्त करके बातचीत करना संभव है।

shell

समाधान

WSO2 ने जनवरी 2022 में ग्राहकों को अस्थायी शमन प्रदान किए और फरवरी में WSO2 समर्थन मैट्रिक्स (स्थिति "उपलब्ध" और "अप्रचलित") में सूचीबद्ध सभी समर्थित उत्पाद संस्करणों के लिए सुधार प्रदान किए। यदि आप समर्थन सदस्यता वाले WSO2 ग्राहक हैं, तो सुधार लागू करने के लिए WSO2 अपडेट का उपयोग करें।

अधिक जानकारी के लिए देखें: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738

टूल डाउनलोड करें