
WSO2 Carbon Server를 대상으로 하는 CVE-2022-29464 대량 익스플로잇 도구입니다. Shodan/ZoomEye를 통한 사전 인증 RCE 스캔을 자동화하고, 침투 테스트를 위해 웹셸과 리버스 셸을 업로드합니다.
WSO2 Carbon Server용 Python PoC 기반 대량 익스플로잇입니다. CVE-2022-29464
사전 인증 RCE 버그 CVE-2022-29464.
이것은 제3자가 Python으로 작성한 PoC를 기반으로 한 CVE-2022-29464의 대량 자동 스캔 익스플로잇입니다.
Py 파일은 제공되며 읽을 수 있고, 인코딩된 문자열이 없는 bash 스크립트도 참조하세요.
Massexploit은 셸과 리버스 셸을 업로드하고 접근 경로를 출력합니다. 쉽고, 빠르고, 멋집니다.
코드가 더 잘 작성되고 몇 줄을 줄일 수 있었겠지만, 술 취한 상태에서 그냥 뭔가 해보려고 만든 것입니다.
그래서?
그냥 실행하세요:
./mass_exploit.sh
이 명령은 Shodan 및 Zoomeye 도구를 설정하며 API도 포함됩니다 (도구 또는 API 설정을 건너뛰려면 엔터를 누르세요.)
그런 다음 dork를 기반으로 취약한 호스트를 검색합니다 (예제는 examples_dorks.txt 파일에 제공됩니다).
원한다면 아래 명령을 통해 수동 모드를 항상 사용할 수 있습니다.
mass_exploit.sh의 출력이 셸 화면에 표시됩니다.

python3 exploit.py -u host:port
또는 간단히:
python3 exploit.py -f <file>
################################################################
계정 및 API 키를 여기서 받으세요: https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
계정 및 API 키를 여기서 받으세요: https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
이 도구는 학술 목적으로만 제공됩니다. 이 코드로 인한 불법 행위에 대해 책임지지 않습니다.
Electrolulz - https://github.com/electr0lulz - [email protected]
Ubuntu 기반 OS에서 테스트되었습니다.