Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-29464 — CVE 2022-29464용 PoC 및 Exploit | Kitploit
도구/GitHubGitHub/pushkarup/cve-2022-29464
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

CVE 2022-29464용 PoC 및 Exploit

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-29464

이미지

소개

CVE-2022-29464는 Orange Tsai가 발견한 중요한 WSO2 취약점입니다. 이 결함은 인증되지 않은 사용자가 악성 JSP 파일을 WSO2 서버에 업로드하고 원격 코드 실행(RCE)을 수행할 수 있게 만드는, 인증되지 않은 제한 없는 임의 파일 업로드입니다.

면책 조항: 교육 목적으로만 사용

이 익스플로잇과 개념 증명(PoC)은 오직 교육 및 정보 제공 목적으로만 제공됩니다. 이를 공유하는 의도는 통제된 환경에서 잠재적인 취약점을 시연하기 위함입니다. 목표는 사이버 보안 개념에 대한 이해를 높이고 책임 있는 공개를 장려하는 것입니다.

중요 사항:

  • 윤리적 사용: 이 익스플로잇과 PoC는 명시적 승인을 받은 환경과 시스템에서만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법이자 비윤리적입니다.
  • 책임 있는 공개: 이 익스플로잇과 PoC를 통해 취약점을 발견한 경우, 관련 당사자에게 책임 있게 보고하고 문제를 해결하고 완화할 충분한 시간을 주는 것이 강력히 권장됩니다.
  • 지지 아님: 이 PoC 및 관련 자료는 어떠한 형태의 무단 접근, 해킹 또는 기타 불법 활동을 지지하거나 장려하지 않습니다.

이 익스플로잇과 PoC를 접근하고 사용함으로써 귀하는 자신의 행동에 대해 전적으로 책임이 있음을 인정하며, 관련 법률 및 규정을 준수하여 이 정보를 사용하는 것에 동의합니다. 저자는 교육 및 책임 있는 공개 이외의 목적으로 이 PoC를 사용하여 발생하는 오용이나 결과에 대해 어떠한 책임도 지지 않습니다.

익스플로잇 기능

  • 단일 스캔: 익스플로잇에 대해 단일 사이트를 스캔합니다.
  • 대량 스캔: 파일에 있는 사이트 목록을 익스플로잇에 대해 스캔합니다.
  • 스레딩: 빠른 처리를 위해 스레드를 사용합니다.

웹셸 기능

  • 사용자 친화적 UI: 사용자와 서버 간의 통신을 개선하기 위해 웹셸의 사용자 인터페이스를 최대한 기본적으로 유지했습니다.
  • RCE 웹셸: 셸에서 완전한 원격 코드 실행 기능을 제공합니다.
  • 30가지 사전 정의된 코드 주입 명령: 사용과 이해를 쉽게 하기 위해 기본부터 고급까지 30가지 명령을 드롭다운 메뉴로 제공합니다.
  • 비동기 요청: 서버가 원활하게 작동하도록 비동기 요청을 사용합니다.

웹셸 인터페이스

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

시작하기

전제 조건

  • Python 3.x
  • 필요한 Python 패키지: requests, colorama , urllib3

설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. 필요한 Python 패키지를 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    

사용법

  1. 대상 사이트가 포함된 텍스트 파일을 만들고(줄마다 하나) .txt 확장자로 저장합니다.
  • dork "WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*를 사용하여 테스트용 사이트 목록을 수집합니다.
  1. 스크립트를 실행합니다:

    root@kitploit:~
    python wso.py
    
  2. 스크립트가 실행을 마치도록 두고 안내를 따릅니다.

  3. 익스플로잇된 모든 사이트는 Results.txt에 저장됩니다.

  4. 거기에 게시된 제 웹셸을 이용하여 해당 백도어에 접근하고 명령 주입을 실행할 수 있습니다.

기여

기여는 언제나 환영합니다! 문제를 발견하거나 개선 사항이 있으면 풀 리퀘스트를 열거나 이슈를 생성해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

연락처

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

기부

후원하기

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
도구 다운로드