
WSO2 Carbon Server を標的とした CVE-2022-29464 用の大規模エクスプロイトツール。Shodan/ZoomEye 経由で事前認証 RCE スキャンを自動化し、ペネトレーションテスト用にウェブシェルやリバースシェルをアップロードします。
WSO2 Carbon Server [#]のPython PoCに基づいた大量エクスプロイトです CVE-2022-29464
認証前RCEバグ CVE-2022-29464.
これは、第三者によってPythonで書かれたPoCに基づいた、CVE-2022-29464の大量自動スキャンエクスプロイトです。
Pyファイルは利用可能で読み取り可能です。また、エンコードされた文字列を含まないbashスクリプトも参照してください。
Massexploitはシェルとリバースシェルをアップロードし、アクセスするためのパスを出力します。簡単、迅速、そしてクールです。
コードはもっと良く書けて行数も節約できるかもしれませんが、酔っ払っていたときにただ何かをするために作ったものです。
それで?
次のように実行するだけです:
./mass_exploit.sh
このコマンドは、ShodanとZoomeyeのツール(APIを含む)をセットアップできます(ツールやAPIのセットアップをスキップしたい場合は、Enterキーを押してスキップしてください)。
その後、dorkに基づいて脆弱なホストの検索を開始します(例はexamples_dorks.txtファイルに記載されています)。
必要に応じて、以下のコマンドで手動モードも常に利用可能です。
mass_exploit.shの出力はシェル画面に表示されます。

python3 exploit.py -u host:port
または簡単に:
python3 exploit.py -f <file>
################################################################
アカウントとAPIキーはこちらから取得してください:https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
アカウントとAPIキーはこちらから取得してください:https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
このツールは学術目的のみで提供されています。このコードを使用した違法行為について、私は一切の責任を負いません。
Electrolulz - https://github.com/electr0lulz - [email protected]
UbuntuベースのOSでテスト済みです。