Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WSOB — 😭 WSOB는 WSO2에 CVE-2022-29464로 지정된 새로운 취약점을 악용하기 위해 만들어진 Python 도구입니다. | Kitploit
도구/GitHubGitHub/0xdsm/wsob
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0xdsm/wsob

WSOB

😭 WSOB는 WSO2에 CVE-2022-29464로 지정된 새로운 취약점을 악용하기 위해 만들어진 Python 도구입니다.

저장소 보기
28104년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

😭 WSOB (CVE-2022-29464)




😭 WSOB는 WSO2에서 CVE-2022-29464로 지정된 새로운 취약점을 악용하기 위해 만들어진 Python 도구입니다.


CVE-2022-29464 세부 정보:

일부 WSO2 제품은 무제한 파일 업로드를 허용하여 결과적으로 원격 코드 실행이 가능합니다. 공격자는 /fileupload 엔드포인트에 Content-Disposition 디렉터리 트래버설 시퀀스를 사용하여 웹 루트 아래 디렉터리(예: ../../../../repository/deployment/server/webapps 디렉터리)에 도달해야 합니다. 이 취약점은 WSO2 API Manager 2.2.0 이상부터 4.0.0까지, WSO2 Identity Server 5.2.0 이상부터 5.11.0까지, WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0, WSO2 Identity Server as Key Manager 5.3.0 이상부터 5.10.0까지, WSO2 Enterprise Integrator 6.2.0 이상부터 6.6.0까지에 영향을 미칩니다.

출처: https://nvd.nist.gov/vuln/detail/CVE-2022-29464



⚡ 설치 / 시작하기

WSOB를 설치하고 사용하는 방법에 대한 빠른 안내

root@kitploit:~
1. Clone the repository - git clone https://github.com/oppsec/wsob.git
2. Install the libraries - pip3 install -r requirements.txt
3. Run WSOB2 - python3 main.py -u https://example.com



⚙️ 사전 요구 사항

  • Python 3가 시스템에 설치되어 있어야 합니다.
  • pip3 install -r requirements.txt로 라이브러리를 설치합니다.



🔨 기여하기

프로젝트에 기여하는 방법에 대한 빠른 안내입니다.

root@kitploit:~
1. Create a fork from WSOB repository
2. Download the project with git clone https://github.com/your/wsob.git
3. Make your changes
4. Commit and make a git push
5. Open a pull request



🙏 크레딧

  • 원본 웹셸 코드를 제공한 hakivvi에게 감사드립니다.



⚠️ 경고

  • 개발자는 이 도구의 악의적인 사용에 대해 책임지지 않습니다.
도구 다운로드