
CVE-2022-29464 익스플로잇
CVE-2022-29464는 WSO2 API Manager 및 WSO2 Open Banking과 같은 일부 WSO2 제품에 영향을 미치며, 임의 파일 업로드 및 원격 코드 실행을 허용합니다.
영향을 받는 제품:
경고: 교육 목적으로만 사용하십시오.
이 저장소를 클론하세요:
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich
공격을 시작하려면 -u 명령을 사용하여 단일 URL을 대상으로 지정하거나 -f를 사용하여 여러 대상을 포함하는 파일을 지정하세요:
python run.py -u https://alvo.com/

스크립트 실행 시 생성된 URL로 백도어에 접속하면 텍스트 필드에 시스템 명령을 입력하고 페이지에서 응답을 받아 상호작용할 수 있습니다.

WSO2는 2022년 1월에 고객에게 임시 완화 조치를 제공했으며, 2월에 WSO2 지원 매트릭스에 나열된 지원되는 모든 제품 버전("사용 가능" 및 "지원 중단" 상태)에 대한 수정 사항을 제공했습니다. 지원 구독이 있는 WSO2 고객이라면 WSO2 업데이트를 사용하여 수정 사항을 적용하십시오.
자세한 내용은 다음을 참조하세요: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738