
CVE-2022-29464(WSO2 RCE) 취약점을 위한 nse 스크립트가 포함된 저장소
nmap-CVE-2022-29464는 CVE-2022-29464 취약점을 탐지하기 위한 NSE 스크립트입니다. 인증되지 않은 공격자가 악성 JSP 파일을 전송하여 WSO2 서버에서 RCE를 얻을 수 있게 하는, 허가되지 않은 무제한 임의 파일 전송 취약점입니다.
좋은 분석 글과 PoC는 여기에서 확인할 수 있습니다.
┌──(kali㉿kali)-[~/nmap-CVE-2022-29464]
└─$ nmap 127.0.0.1 --script=./nmap-CVE-2022-29464.nse
(...)
PORT STATE SERVICE
80/tcp open http
| nmap-CVE-2022-29464:
| VULNERABLE:
| CVE-2022-29464
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-29464
| Check results:
| 127.0.0.1:8080/authenticationendpoint/shell.jsp
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29464
스크립트에서 여러 변수를 사용할 수 있습니다. 목록은 다음과 같습니다:
path - 상대 URL입니다. https://bugspace.pl/fileupload/toolsAny에서는 /fileupload/toolsAny가 됩니다. 기본 경로는 /fileupload/toolsAny입니다.filename - 서버에 저장될 파일 이름입니다. 기본 이름은 shell.jsp입니다.곧 제공 예정
Nmap과 동일합니다. https://nmap.org/book/man-legal.html 을 참조하세요.