
WSO2製品の事前認証任意ファイルアップロード脆弱性(CVE-2022-29464)のエクスプロイトスクリプト。悪意のあるJSPファイルアップロードによるRCEを可能にする。
WSO2における事前認証不要の任意ファイルアップロードによるRCE
CVE-2022-29464は、Orange Tsai氏によって発見されたWSO2向けのRCE脆弱性です。認証されていない任意ファイルアップロードにより、攻撃者は悪意のあるJSPファイルをアップロードしてコードを実行できます。
JSPシェルをアップロードします