
Script de exploit para CVE-2022-29464, uma vulnerabilidade de upload arbitrário de arquivos sem autenticação (preauth) em produtos WSO2, possibilitando RCE através do upload de um arquivo JSP malicioso.
Um upload arbitrário de arquivo sem autenticação que leva a RCE no WSO2
CVE-2022-29464 é uma vulnerabilidade de RCE para WSO2 descoberta por Orange Tsai. Um upload arbitrário de arquivo sem autenticação permite que um atacante execute código ao enviar um arquivo JSP malicioso.
Envia um shell JSP