Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WSO2RCE — CVE-2022-29464 익스플로잇 | Kitploit
도구/GitHubGitHub/pasch0/wso2rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpasch0/wso2rce

WSO2RCE

CVE-2022-29464 익스플로잇

저장소 보기
132년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WSO2RCE

CVE-2022-29464는 WSO2 API Manager 및 WSO2 Open Banking과 같은 일부 WSO2 제품에 영향을 미치며, 임의 파일 업로드 및 원격 코드 실행을 허용합니다.

영향을 받는 제품:

  • WSO2 API Manager 2.2.0 ~ 4.0.0
  • WSO2 Identity Server 5.2.0 ~ 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 ~ 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 ~ 6.6.0
  • WSO2 Open Banking AM 1.4.0 ~ 2.0.0
  • WSO2 Open Banking KM 1.4.0 ~ 2.0.0

PoC

경고: 교육 목적으로만 사용하십시오.

익스플로잇 다운로드

이 저장소를 클론하세요:

root@kitploit:~
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich

익스플로잇 실행

공격을 시작하려면 -u 명령을 사용하여 단일 URL을 대상으로 지정하거나 -f를 사용하여 여러 대상을 포함하는 파일을 지정하세요:

root@kitploit:~
python run.py -u https://alvo.com/

python3 run.py -f alvos.txt

백도어 접근

스크립트 실행 시 생성된 URL로 백도어에 접속하면 텍스트 필드에 시스템 명령을 입력하고 페이지에서 응답을 받아 상호작용할 수 있습니다.

shell

해결 방법

WSO2는 2022년 1월에 고객에게 임시 완화 조치를 제공했으며, 2월에 WSO2 지원 매트릭스에 나열된 지원되는 모든 제품 버전("사용 가능" 및 "지원 중단" 상태)에 대한 수정 사항을 제공했습니다. 지원 구독이 있는 WSO2 고객이라면 WSO2 업데이트를 사용하여 수정 사항을 적용하십시오.

자세한 내용은 다음을 참조하세요: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738

도구 다운로드