Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nmap-CVE-2022-29464 — Repository contenente script nse per la vulnerabilità CVE-2022-29464 nota come WSO2 RCE. | Kitploit
Strumenti/GitHubGitHub/gpiechnik2/nmap-cve-2022-29464
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgpiechnik2/nmap-cve-2022-29464

nmap-CVE-2022-29464

Repository contenente script nse per la vulnerabilità CVE-2022-29464 nota come WSO2 RCE.

Vedi Repository
334 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nmap-CVE-2022-29464

nmap-CVE-2022-29464 è uno script NSE per rilevare la vulnerabilità CVE-2022-29464. Vulnerabilità di trasferimento arbitrario di file non autorizzato e senza restrizioni che consente ad attaccanti non autenticati di ottenere RCE su server WSO2 inviando file JSP dannosi.

Vulnerabilità

Vedi un buon writeup e PoC qui.

Utilizzo

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT   STATE SERVICE
80/tcp open  http
| nmap-CVE-2022-29464:
|   VULNERABLE:
|   CVE-2022-29464
|     State: LIKELY VULNERABLE
|     IDs:  CVE:CVE-2022-29464
|     Check results:
|       127.0.0.1:8080/authenticationendpoint/shell.jsp
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464

Argomenti

Possiamo usare diverse variabili nello script. Queste sono le seguenti:

  • path - url relativo. Su https://bugspace.pl/fileupload/toolsAny sarà /fileupload/toolsAny. Il percorso predefinito è /fileupload/toolsAny.
  • filename - nome del file sul server. Il nome predefinito è shell.jsp.

Test

Prossimamente

Licenza

Come Nmap. Vedi https://nmap.org/book/man-legal.html

Scarica lo strumento