
Strumento di exploit in Python per CVE-2022-29464, che consente il caricamento illimitato di file e l'esecuzione remota di codice su prodotti WSO2 vulnerabili tramite directory traversal.
😭 WSOB è uno strumento Python creato per sfruttare la nuova vulnerabilità su WSO2 assegnata come CVE-2022-29464.
Alcuni prodotti WSO2 consentono il caricamento di file senza restrizioni con conseguente esecuzione di codice remoto. L'attaccante deve utilizzare un endpoint /fileupload con una sequenza di directory traversal in Content-Disposition per raggiungere una directory sotto la web root, come una directory ../../../../repository/deployment/server/webapps. Questo riguarda WSO2 API Manager 2.2.0 e successive fino alla 4.0.0; WSO2 Identity Server 5.2.0 e successive fino alla 5.11.0; WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 e 5.6.0; WSO2 Identity Server as Key Manager 5.3.0 e successive fino alla 5.10.0; e WSO2 Enterprise Integrator 6.2.0 e successive fino alla 6.6.0.
Una guida rapida su come installare e usare WSOB
1. Clona il repository - git clone https://github.com/oppsec/wsob.git
2. Installa le librerie - pip3 install -r requirements.txt
3. Esegui WSOB2 - python3 main.py -u https://example.com
pip3 install -r requirements.txtUna guida rapida su come contribuire al progetto.
1. Crea un fork dal repository WSOB
2. Scarica il progetto con git clone https://github.com/your/wsob.git
3. Apporta le tue modifiche
4. Fai commit e git push
5. Apri una pull request