
Script de exploração em Python para CVE-2022-29464, permitindo upload de arquivos em servidores vulneráveis. Suporta alvo único e processamento em lote com payloads JSP personalizados para testes de segurança autorizados.
Este repositório contém um script para explorar a vulnerabilidade CVE-2022-29464, que permite fazer upload de arquivos para servidores vulneráveis. Use apenas em ambientes autorizados e para fins educacionais.
# Clona o repositório do GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
O script oferece dois modos principais:
-f, --file: Especifica um arquivo com uma lista de alvos.-t, --target: Especifica um único alvo no formato HOST:PORTA ou IP:PORTA.-j, --jsp_file: Nome do arquivo JSP que será enviado (por exemplo, uploader.jsp). Obrigatório.O arquivo de hosts deve conter uma lista de alvos no seguinte formato:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
Cada linha deve incluir um endereço IP ou nome de host seguido da porta, separados por dois pontos (:).
uploader.jspO arquivo uploader.jsp incluído neste repositório pode ser substituído por outro, este é apenas um arquivo de referência. O arquivo do repositório é enviado ao servidor para realizar testes de carga e execução.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
Criado por: C1ph3rByt3