
이 저장소는 취약한 서버에 파일을 업로드할 수 있게 해주는 CVE-2022-29464 취약점을 악용하는 스크립트를 포함하고 있습니다. 승인된 환경에서 교육 목적으로만 사용하세요.
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
이 스크립트는 두 가지 주요 모드를 제공합니다:
-f, --file: 대상 목록이 포함된 파일을 지정합니다.-t, --target: HOST:PUERTO 또는 IP:PUERTO 형식의 단일 대상을 지정합니다.-j, --jsp_file: 업로드될 JSP 파일의 이름을 지정합니다 (예: uploader.jsp). 필수.호스트 파일에는 다음 형식으로 대상 목록이 포함되어야 합니다:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
각 줄에는 IP 주소 또는 호스트 이름 뒤에 포트가 콜론(:)으로 구분되어 포함되어야 합니다.
uploader.jsp 파일 업로드이 저장소에 포함된 uploader.jsp 파일은 다른 파일로 변경할 수 있습니다. 이 파일은 단지 참조용 파일일 뿐입니다. 저장소의 파일은 업로드 및 실행 테스트를 위해 서버에 업로드됩니다.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
제작자: C1ph3rByt3