Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mass-exploit-CVE-2022-29464 — Exploit di massa per CVE 2022-29464 su Carbon | Kitploit
Strumenti/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

Exploit di massa per CVE 2022-29464 su Carbon

Vedi Repository
174 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Miao Miao Miao!

Solo un Mass Exploit basato su un PoC Python per # WSO2 Carbon Server CVE-2022-29464
Bug RCE pre-autenticazione CVE-2022-29464.

Miao Miao Miao? Requisiti?


Python3
Shodan
Zoomeye
Un cervello

Cos'è questo strumento?

Questo è un mass-autoscan-exploit di CVE-2022-29464 basato sul PoC scritto in Python da una terza parte.
Il file Py è disponibile e leggibile, vedi anche lo script bash che non contiene alcuna stringa codificata.
Massexploit caricherà una shell e una reverse shell e stamperà il percorso per accedervi. Facile, Veloce e Figo.
So che probabilmente il codice poteva essere scritto meglio e risparmiando qualche riga, ma l'ho fatto quando ero ubriaco e solo per fare qualcosa.
Quindi?
Basta eseguire:

root@kitploit:~
./mass_exploit.sh

Questo comando può configurare i tuoi strumenti shodan e zoomeye, API inclusa (se vuoi saltare la configurazione degli strumenti o delle API, premi semplicemente invio per saltare).
Poi inizia a cercare host vulnerabili basandosi sui dorks (gli esempi sono forniti nel file examples_dorks.txt).
Se preferisci, la modalità manuale è sempre disponibile tramite il comando qui sotto.
L'output di mass_exploit.sh verrà stampato sullo schermo della shell.

PoC

root@kitploit:~
python3 exploit.py -u host:port

o semplicemente:

root@kitploit:~
python3 exploit.py -f <file>

################################################################

Strumenti di ricerca:

Shodan

Ottieni il tuo account e una chiave API qui: https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

Ottieni un account e la tua chiave API qui: https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

Goditelo

Questo strumento è stato fornito solo per scopi accademici. Non sono responsabile per qualsiasi azione illegale compiuta con questo codice.
Electrolulz - https://github.com/electr0lulz - [email protected]
Testato su un sistema operativo basato su Ubuntu.

Scarica lo strumento