
CVE-2022-29464 Exploit
CVE-2022-29464 कुछ WSO2 उत्पादों जैसे WSO2 API Manager और WSO2 Open Banking को प्रभावित करता है, जिससे मनमानी फ़ाइल अपलोड और रिमोट कोड निष्पादन संभव होता है।
प्रभावित उत्पाद:
चेतावनी: केवल शैक्षिक उद्देश्यों के लिए।
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich
हमले को शुरू करने के लिए एकल URL को लक्ष्य के रूप में इंगित करने के लिए -u स्विच का उपयोग करें या कई लक्ष्यों वाली फ़ाइल के लिए -f का उपयोग करें:
python run.py -u https://alvo.com/

स्क्रिप्ट के निष्पादन पर उत्पन्न URL के माध्यम से बैकडोर तक पहुँचने पर, टेक्स्ट फ़ील्ड में सिस्टम कमांड दर्ज करके और पृष्ठ पर प्रतिक्रिया प्राप्त करके बातचीत करना संभव है।

WSO2 ने जनवरी 2022 में ग्राहकों को अस्थायी शमन प्रदान किए और फरवरी में WSO2 समर्थन मैट्रिक्स (स्थिति "उपलब्ध" और "अप्रचलित") में सूचीबद्ध सभी समर्थित उत्पाद संस्करणों के लिए सुधार प्रदान किए। यदि आप समर्थन सदस्यता वाले WSO2 ग्राहक हैं, तो सुधार लागू करने के लिए WSO2 अपडेट का उपयोग करें।
अधिक जानकारी के लिए देखें: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738