Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WSO2RCE — CVE-2022-29464 Exploit | Kitploit
Strumenti/GitHubGitHub/pasch0/wso2rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubpasch0/wso2rce

WSO2RCE

CVE-2022-29464 Exploit

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WSO2RCE

La CVE-2022-29464 colpisce alcuni prodotti WSO2 come WSO2 API Manager e WSO2 Open Banking, consentendo il caricamento arbitrario di file e l'esecuzione remota di codice.

Prodotti interessati:

  • WSO2 API Manager 2.2.0, fino a 4.0.0
  • WSO2 Identity Server 5.2.0, fino a 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0, fino a 5.11.0
  • WSO2 Enterprise Integrator 6.2.0, fino a 6.6.0
  • WSO2 Open Banking AM 1.4.0, fino a 2.0.0
  • WSO2 Open Banking KM 1.4.0, fino a 2.0.0

PoC

Avviso: solo per fini educativi.

Scarica l'exploit

Clona questo repository:

root@kitploit:~
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich

Esecuzione dell'exploit

Per avviare l'attacco, usa il comando -u per indicare un singolo URL come bersaglio oppure -f per un file con più bersagli:

root@kitploit:~
python run.py -u https://alvo.com/

python3 run.py -f alvos.txt

Accesso alla backdoor

Accedendo alla backdoor tramite l'URL generato durante l'esecuzione dello script, è possibile interagire con il campo di testo inserendo comandi di sistema e ricevendo la risposta nella pagina.

shell

SOLUZIONE

WSO2 ha fornito mitigazioni temporanee ai clienti a gennaio 2022 e ha fornito le correzioni per tutte le versioni di prodotto supportate elencate nella Matrice di supporto WSO2 (stato "disponibile" e "obsoleto") a febbraio. Se sei un cliente WSO2 con un abbonamento al supporto, utilizza gli Aggiornamenti WSO2 per applicare la correzione.

Per maggiori dettagli, visita: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738

Scarica lo strumento