
Ferramenta de exploração em Python para CVE-2022-29464, permitindo upload de arquivos sem restrições e execução remota de código em produtos WSO2 vulneráveis por meio de travessia de diretório.
😭 WSOB é uma ferramenta em Python criada para explorar a nova vulnerabilidade no WSO2 atribuída como CVE-2022-29464.
Certos produtos WSO2 permitem upload de arquivos sem restrições, com execução remota de código resultante. O atacante deve usar um endpoint /fileupload com uma sequência de traversal de diretório no Content-Disposition para alcançar um diretório sob a raiz da web, como um diretório ../../../../repository/deployment/server/webapps. Isso afeta o WSO2 API Manager 2.2.0 e superior até 4.0.0; WSO2 Identity Server 5.2.0 e superior até 5.11.0; WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 e 5.6.0; WSO2 Identity Server as Key Manager 5.3.0 e superior até 5.10.0; e WSO2 Enterprise Integrator 6.2.0 e superior até 6.6.0.
Um guia rápido sobre como instalar e usar o WSOB
1. Clone o repositório - git clone https://github.com/oppsec/wsob.git
2. Instale as bibliotecas - pip3 install -r requirements.txt
3. Execute o WSOB2 - python3 main.py -u https://example.com
pip3 install -r requirements.txtUm guia rápido de como contribuir com o projeto.
1. Crie um fork do repositório WSOB
2. Baixe o projeto com git clone https://github.com/your/wsob.git
3. Faça suas alterações
4. Faça commit e um git push
5. Abra um pull request