Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-29464 — WSO2製品の事前認証任意ファイルアップロード脆弱性(CVE-2022-29464)のエクスプロイトスクリプト。悪意のあるJSPファイルアップロードによるRCEを可能にする。 | Kitploit
ツール/GitHubGitHub/cc3305/cve-2022-29464
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubcc3305/cve-2022-29464

CVE-2022-29464

WSO2製品の事前認証任意ファイルアップロード脆弱性(CVE-2022-29464)のエクスプロイトスクリプト。悪意のあるJSPファイルアップロードによるRCEを可能にする。

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-29464

WSO2における事前認証不要の任意ファイルアップロードによるRCE

CVEの概要

CVE-2022-29464は、Orange Tsai氏によって発見されたWSO2向けのRCE脆弱性です。認証されていない任意ファイルアップロードにより、攻撃者は悪意のあるJSPファイルをアップロードしてコードを実行できます。

影響を受けるバージョン

  • WSO2 API Manager 2.2.0 - 4.0.0
  • WSO2 Identity Server 5.2.0 - 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 - 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 - 6.6.0
  • WSO2 Open Banking AM 1.4.0 - 2.0.0
  • WSO2 Open Banking KM 1.4.0 - 2.0.0

異常動作

JSPシェルをアップロードします

参考文献

  • CVE-2022-29464 RCEエクスプロイトの詳細分析 - ONSEC Research Team, 2022年12月28日
  • GitHub POC - hakivvi, 2022年4月27日
  • CVE詳細 - CVSSスコア10.0
ツールをダウンロード