Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-29464 — A PoC and Exploit for CVE 2022-29464 | Kitploit
उपकरण/GitHubGitHub/pushkarup/cve-2022-29464
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

A PoC and Exploit for CVE 2022-29464

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-29464

image

परिचय

क्रिटिकल WSO2 भेद्यता CVE-2022-29464 को Orange Tsai द्वारा खोजा गया था। यह दोष एक अनधिकृत, अप्रतिबंधित मनमानी फ़ाइल अपलोड है जो अनधिकृत उपयोगकर्ताओं को WSO2 सर्वरों पर दुर्भावनापूर्ण JSP फ़ाइलें सबमिट करने और रिमोट कोड निष्पादन (RCE) प्राप्त करने में सक्षम बनाता है।

अस्वीकरण: केवल शैक्षणिक उद्देश्य

यह एक्सप्लॉइट और प्रूफ ऑफ कॉन्सेप्ट (PoC) पूरी तरह से शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रस्तुत किया गया है। इसे साझा करने के पीछे का इरादा एक नियंत्रित वातावरण में संभावित कमजोरियों को प्रदर्शित करना है। इसका लक्ष्य साइबर सुरक्षा अवधारणाओं की समझ को बढ़ावा देना और जिम्मेदार प्रकटीकरण को प्रोत्साहित करना है।

महत्वपूर्ण बिंदु:

  • नैतिक उपयोग: इस एक्सप्लॉइट और PoC का उपयोग केवल उन वातावरणों और प्रणालियों में किया जाना चाहिए जहां आपके पास स्पष्ट प्राधिकरण हो। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध और अनैतिक है।
  • जिम्मेदार प्रकटीकरण: यदि आप इस एक्सप्लॉइट और PoC के परिणामस्वरूप कमजोरियों की खोज करते हैं, तो दृढ़ता से अनुशंसा की जाती है कि उन्हें प्रासंगिक पक्षों को जिम्मेदारी से रिपोर्ट करें, ताकि उन्हें मुद्दों को संबोधित करने और कम करने के लिए पर्याप्त समय मिल सके।
  • कोई समर्थन नहीं: यह PoC और संबंधित सामग्री किसी भी प्रकार की अनधिकृत पहुँच, हैकिंग या किसी भी अन्य अवैध गतिविधियों का समर्थन या प्रोत्साहन नहीं करती है।

इस एक्सप्लॉइट और PoC तक पहुँचने और उपयोग करने से, आप स्वीकार करते हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं और इस जानकारी का उपयोग लागू कानूनों और विनियमों के अनुपालन में करने के लिए सहमत हैं। लेखक शिक्षा और जिम्मेदार प्रकटीकरण के अलावा किसी भी उद्देश्य के लिए इस PoC के उपयोग से उत्पन्न किसी भी दुरुपयोग या परिणामों के लिए कोई दायित्व नहीं मानता है।

एक्सप्लॉइट सुविधाएँ

  • एकल स्कैन: एक्सप्लॉइट के लिए एकल साइट की स्कैनिंग।
  • बल्क स्कैन: एक्सप्लॉइट के लिए किसी फ़ाइल से साइटों की सूची की स्कैनिंग।
  • थ्रेडिंग: तेज़ प्रसंस्करण के लिए थ्रेड का उपयोग।

वेबशेल सुविधाएँ

  • उपयोगकर्ता-अनुकूल UI: उपयोगकर्ता और सर्वर के बीच संचार में सुधार के लिए, वेबशेल का उपयोगकर्ता इंटरफ़ेस यथासंभव सरल रखा गया है।
  • RCE वेबशेल: शेल पर पूर्ण रिमोट कोड निष्पादन कार्यक्षमता।
  • 30 कोड इंजेक्शन पूर्वनिर्धारित कमांड: आसान उपयोग और समझ के लिए, बुनियादी से उन्नत तक के 30 निर्देशों वाला एक ड्रॉप-डाउन मेनू पेश किया गया है।
  • एसिंक्रोनस अनुरोध: सर्वर को सुचारू रूप से काम करने के लिए हमने एसिंक्रोनस अनुरोधों का उपयोग किया है।

वेबशेल इंटरफ़ेस

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

आरंभ करना

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज: requests, colorama, urllib3

स्थापना

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. आवश्यक Python पैकेज स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

  1. लक्ष्य साइटों वाली एक टेक्स्ट फ़ाइल बनाएं (प्रति पंक्ति एक) और इसे .txt एक्सटेंशन के साथ सहेजें।
  • डॉर्क "WSO2 Identity Server" site:*, "WSO2" OR "Identity Server" site:* का उपयोग करके परीक्षण के लिए साइट सूची एकत्र करें।
  1. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python wso.py
    
  2. स्क्रिप्ट को अपना काम करने दें और निर्देशों का पालन करें।

  3. शोषित प्रत्येक साइट Results.txt में संग्रहीत की जाएगी।

  4. वहां पोस्ट किए गए मेरे वेबशेल का उपयोग करके, आप उन बैकडोर तक पहुँच सकते हैं और कमांड इंजेक्शन निष्पादित कर सकते हैं।

योगदान

योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार हैं, तो बेझिझक पुल रिक्वेस्ट खोलें या कोई issue बनाएँ।

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

संपर्क

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

दान

अपना समर्थन दिखाएँ

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
टूल डाउनलोड करें