Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-29464 — Un PoC e Exploit per CVE 2022-29464 | Kitploit
Strumenti/GitHubGitHub/pushkarup/cve-2022-29464
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

Un PoC e Exploit per CVE 2022-29464

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-29464

image

Introduzione

La vulnerabilità critica WSO2 CVE-2022-29464 è stata scoperta da Orange Tsai. Il difetto è un upload arbitrario di file non autorizzato e senza vincoli, che consente a utenti non autorizzati di inviare file JSP malevoli ai server WSO2 e ottenere l'esecuzione remota di codice (RCE).

Disclaimer: Solo a Scopo Educativo

Questo Exploit e Proof of Concept (PoC) è presentato esclusivamente a scopo educativo e informativo. L'intento alla base della condivisione di questo materiale è dimostrare potenziali vulnerabilità in un ambiente controllato. L'obiettivo è promuovere la comprensione dei concetti di cybersecurity e incoraggiare una divulgazione responsabile.

Punti Importanti:

  • Uso Etico: Questo Exploit e PoC dovrebbero essere utilizzati solo in ambienti e sistemi per i quali si dispone di esplicita autorizzazione. L'accesso non autorizzato a sistemi informatici è illegale e non etico.
  • Divulgazione Responsabile: Se si scoprono vulnerabilità a seguito di questo Exploit e PoC, si raccomanda vivamente di segnalarle in modo responsabile alle parti interessate, concedendo loro tempo adeguato per affrontare e mitigare i problemi.
  • Nessuna Approvazione: Questo PoC e i materiali correlati non approvano né incoraggiano alcuna forma di accesso non autorizzato, hacking o altre attività illegali.

Accedendo e utilizzando questo Exploit e PoC, riconosci di essere l'unico responsabile delle tue azioni e accetti di utilizzare queste informazioni in conformità con le leggi e i regolamenti applicabili. L'autore declina ogni responsabilità per qualsiasi uso improprio o conseguenze derivanti dall'uso di questo PoC per scopi diversi dall'educazione e dalla divulgazione responsabile.

Scarica lo strumento

Caratteristiche dell'Exploit

  • Scansione Singola: Scansione di un singolo sito per l'Exploit.
  • Scansione di Massa: Scansione di un elenco di siti da un file per l'Exploit.
  • Threading: Utilizzo di thread per un'elaborazione rapida.

Caratteristiche della WEBSHELL

  • Interfaccia Utente Amichevole: Per migliorare la comunicazione tra l'utente e il server, l'interfaccia utente della webshell è stata mantenuta il più semplice possibile.
  • Webshell RCE: Funzionalità completa di esecuzione remota di codice sulla shell.
  • 30 Comandi Predefiniti di Iniezione di Codice: È stato introdotto un menu a discesa con 30 istruzioni che vanno da base ad avanzate per un uso e una comprensione più semplici.
  • Richieste Asincrone: Per garantire un funzionamento fluido del server, abbiamo impiegato richieste asincrone.

INTERFACCIA DELLA WEBSHELL

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

Per Iniziare

Prerequisiti

  • Python 3.x
  • Pacchetti Python richiesti: requests, colorama, urllib3

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. Installa i pacchetti Python richiesti:

    root@kitploit:~
    pip install -r requirements.txt
    

Utilizzo

  1. Crea un file di testo contenente i siti target (uno per riga) e salvalo con estensione .txt.

    • Raccogli un elenco di siti per il test utilizzando la dork "WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
  2. Esegui lo script:

    root@kitploit:~
    python wso.py
    
  3. Lascia che lo script completi il suo corso e segui le istruzioni.

  4. Ogni sito sfruttato verrà salvato in Results.txt.

  5. Utilizzando la mia webshell che è stata caricata lì, puoi accedere a quelle backdoor ed eseguire l'iniezione di comandi.

Contributi

I contributi sono benvenuti! Se trovi problemi o hai miglioramenti, sentiti libero di aprire una pull request o creare una issue.

Licenza

Questo progetto è concesso in licenza con Licenza MIT.

Contatti

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Donazioni

Mostra il tuo supporto

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a