
Script di exploit in Python per CVE-2022-29464, che consente il caricamento di file su server vulnerabili. Supporta target singolo e elaborazione batch con payload JSP personalizzati per test di sicurezza autorizzati.
Questo repository contiene uno script per sfruttare la vulnerabilità CVE-2022-29464, che permette di caricare file su server vulnerabili. Usalo solo in ambienti autorizzati e a scopo educativo.
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
Lo script offre due modalità principali:
-f, --file: Specifica un file con una lista di obiettivi.-t, --target: Specifica un singolo obiettivo nel formato HOST:PORTA o IP:PORTA.-j, --jsp_file: Nome del file JSP che verrà caricato (ad esempio, uploader.jsp). Obbligatorio.Il file degli host deve contenere una lista di obiettivi nel seguente formato:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
Ogni riga deve includere un indirizzo IP o un nome host seguito dalla porta, separati da due punti (:).
uploader.jspIl file uploader.jsp incluso in questo repository può essere sostituito con un altro, questo è solo un file di riferimento. Il file del repository viene caricato sul server per eseguire test di caricamento ed esecuzione.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
Creato da: C1ph3rByt3