Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-29464 — Script de exploit para CVE-2022-29464, uma vulnerabilidade de upload arbitrário de arquivos sem autenticação (preauth) em produtos WSO2, possibilitando RCE através do upload de um arquivo JSP malicioso. | Kitploit
Ferramentas/GitHubGitHub/cc3305/cve-2022-29464
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubcc3305/cve-2022-29464

CVE-2022-29464

Script de exploit para CVE-2022-29464, uma vulnerabilidade de upload arbitrário de arquivos sem autenticação (preauth) em produtos WSO2, possibilitando RCE através do upload de um arquivo JSP malicioso.

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-29464

Um upload arbitrário de arquivo sem autenticação que leva a RCE no WSO2

Resumo do CVE

CVE-2022-29464 é uma vulnerabilidade de RCE para WSO2 descoberta por Orange Tsai. Um upload arbitrário de arquivo sem autenticação permite que um atacante execute código ao enviar um arquivo JSP malicioso.

Versões Afetadas

  • WSO2 API Manager 2.2.0 - 4.0.0
  • WSO2 Identity Server 5.2.0 - 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 - 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 - 6.6.0
  • WSO2 Open Banking AM 1.4.0 - 2.0.0
  • WSO2 Open Banking KM 1.4.0 - 2.0.0

Anomalias

Envia um shell JSP

Referências

  • Análise aprofundada do exploit RCE CVE-2022-29464 - ONSEC Research Team, 28 de dezembro de 2022
  • POC no GitHub - hakivvi, 27 de abril de 2022
  • Detalhes do CVE - Pontuação CVSS 10.0
Baixar ferramenta