Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Better-CVE-2022-29464 — 脆弱なWSO2製品で無制限のファイルアップロードとリモートコード実行を可能にするCVE-2022-29464の概念実証エクスプロイトで、コマンド実行とファイル流出のためのカスタムJSPシェルを含みます。 | Kitploit
ツール/GitHubGitHub/jimidk/better-cve-2022-29464
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

脆弱なWSO2製品で無制限のファイルアップロードとリモートコード実行を可能にするCVE-2022-29464の概念実証エクスプロイトで、コマンド実行とファイル流出のためのカスタムJSPシェルを含みます。

リポジトリを見る
52364年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

改善版 CVE-2022-29464

特定のWSO2製品では、無制限のファイルアップロードが可能で、結果としてリモートコード実行が発生します。攻撃者は、/fileuploadエンドポイントをContent-Dispositionディレクトリトラバーサルシーケンスとともに使用して、Webルート下のディレクトリ(例:../../../../repository/deployment/server/webappsディレクトリ)に到達する必要があります。

使用方法

root@kitploit:~
python3 main.py https://example.com shell.jsp

https://example.com を脆弱なサーバーに、shell.jsp をアップロードに使用するファイル名に置き換えてください。

shell.jsp ファイルはお好みで編集できますが、現在のシェルでも問題なく動作します(少なくとも他のJSPシェルよりは優れています)。
このシェルはstdoutとstderrからの出力を収集できます。コマンドは /bin/sh を使用して実行されます。

影響範囲

多くの場合、システム管理者はWSO2製品をスーパーユーザーとして実行します。このエクスプロイトを使用すると、システム全体に対してスーパーユーザー権限を得ることができます。

データベースファイルは ~/repository/database ディレクトリにあります。

  • ユーザー名: wso2carbon
  • パスワード: wso2carbon
  • DBMS: H2 1.4.196

IntelliJ IDEAを使用してH2タイプのデータベースを開くことができます。こちらを参照してください。

サーバーからのファイルダウンロード

このエクスプロイトを使用すると、任意のディレクトリから任意のファイルを ~/repository/deployment/server/webapps/authenticationendpoint にコピーできます。authenticationendpoint ディレクトリはJSPを提供しますが、他のファイルの提供にも使用できます。

例:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

このコマンドは、メインのDBファイルをダウンロード可能なディレクトリにコピーします。

脆弱な製品

  • API Manager - 2.2.0 以上
  • Identity Server - 5.2.0 以上 (確認済み)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0 以上
  • Enterprise Integrator - 6.2.0 以上

免責事項

私はいかなる核戦争やあなたが逮捕されることに対しても責任を負いません。このエクスプロイトはテスト環境でのみ使用してください。

ツールをダウンロード