Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Better-CVE-2022-29464 — Exploit proof-of-concept per CVE-2022-29464 che consente il caricamento illimitato di file e l'esecuzione remota di codice su prodotti WSO2 vulnerabili, con una shell JSP personalizzata per l'esecuzione di comandi e l'esfiltrazione di file. | Kitploit
Strumenti/GitHubGitHub/jimidk/better-cve-2022-29464
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

Exploit proof-of-concept per CVE-2022-29464 che consente il caricamento illimitato di file e l'esecuzione remota di codice su prodotti WSO2 vulnerabili, con una shell JSP personalizzata per l'esecuzione di comandi e l'esfiltrazione di file.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
52364 anni faNon ancora revisionato
Condividi

Migliorato CVE-2022-29464

Alcuni prodotti WSO2 consentono il caricamento di file senza restrizioni, con conseguente esecuzione di codice in remoto. L'aggressore deve utilizzare un endpoint /fileupload con una sequenza di directory traversal in Content-Disposition per raggiungere una directory sotto la root web, come ad esempio ../../../../repository/deployment/server/webapps.

Utilizzo

root@kitploit:~
python3 main.py https://example.com shell.jsp

Sostituisci https://example.com con il server vulnerabile e shell.jsp con il nome del file che vuoi utilizzare per il caricamento.

Modifica il file shell.jsp come desideri, ma la shell attuale funziona comunque bene (almeno meglio di altre shell JSP).
Questa shell può raccogliere output da stdout e stderr. I comandi vengono eseguiti usando .

/bin/sh

Esposizione

Spesso, gli amministratori di sistema eseguono i prodotti WSO2 come superutente. Usando questo exploit, avrai permessi di superutente sull'intero sistema.

I file del database si trovano nella directory ~/repository/database.

  • username: wso2carbon
  • password: wso2carbon
  • DBMS: H2 1.4.196

Puoi usare IntelliJ IDEA per aprire database di tipo H2, come descritto qui.

Scaricare file dal server

Usando questo exploit, puoi copiare qualsiasi file da qualsiasi directory a ~/repository/deployment/server/webapps/authenticationendpoint. La directory authenticationendpoint serve file JSP, ma può essere utilizzata anche per servire altri file.

Esempio:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

Questo comando copierà il file principale del database in una directory dalla quale possiamo scaricarlo.

Prodotti vulnerabili

  • API Manager - 2.2.0 e superiori
  • Identity Server - 5.2.0 e superiori (testato)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0 e superiori
  • Enterprise Integrator - 6.2.0 e superiori

Dichiarazione di non responsabilità

Non sono responsabile per alcun tipo di guerra termonucleare o per essere arrestato. Utilizza questo exploit solo in un ambiente di test.

Scarica lo strumento