
Exploit di massa per CVE 2022-29464 su Carbon
Solo un Mass Exploit basato su un PoC Python per # WSO2 Carbon Server CVE-2022-29464
Bug RCE pre-autenticazione CVE-2022-29464.
Questo è un mass-autoscan-exploit di CVE-2022-29464 basato sul PoC scritto in Python da una terza parte.
Il file Py è disponibile e leggibile, vedi anche lo script bash che non contiene alcuna stringa codificata.
Massexploit caricherà una shell e una reverse shell e stamperà il percorso per accedervi. Facile, Veloce e Figo.
So che probabilmente il codice poteva essere scritto meglio e risparmiando qualche riga, ma l'ho fatto quando ero ubriaco e solo per fare qualcosa.
Quindi?
Basta eseguire:
./mass_exploit.sh
Questo comando può configurare i tuoi strumenti shodan e zoomeye, API inclusa (se vuoi saltare la configurazione degli strumenti o delle API, premi semplicemente invio per saltare).
Poi inizia a cercare host vulnerabili basandosi sui dorks (gli esempi sono forniti nel file examples_dorks.txt).
Se preferisci, la modalità manuale è sempre disponibile tramite il comando qui sotto.
L'output di mass_exploit.sh verrà stampato sullo schermo della shell.

python3 exploit.py -u host:port
o semplicemente:
python3 exploit.py -f <file>
################################################################
Ottieni il tuo account e una chiave API qui: https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
Ottieni un account e la tua chiave API qui: https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
Questo strumento è stato fornito solo per scopi accademici. Non sono responsabile per qualsiasi azione illegale compiuta con questo codice.
Electrolulz - https://github.com/electr0lulz - [email protected]
Testato su un sistema operativo basato su Ubuntu.