Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Better-CVE-2022-29464 — Prova de conceito de exploit para CVE-2022-29464 que permite upload de arquivos sem restrições e execução remota de código em produtos WSO2 vulneráveis, com um shell JSP personalizado para execução de comandos e exfiltração de arquivos. | Kitploit
Ferramentas/GitHubGitHub/jimidk/better-cve-2022-29464
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

Prova de conceito de exploit para CVE-2022-29464 que permite upload de arquivos sem restrições e execução remota de código em produtos WSO2 vulneráveis, com um shell JSP personalizado para execução de comandos e exfiltração de arquivos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
5236há 4 anosAinda não revisado
Compartilhar

Melhor CVE-2022-29464

Certos produtos WSO2 permitem upload irrestrito de arquivos com consequente execução remota de código. O atacante deve usar um endpoint /fileupload com uma sequência de directory traversal no Content-Disposition para atingir um diretório sob a raiz web, como um diretório ../../../../repository/deployment/server/webapps.

Uso

root@kitploit:~
python3 main.py https://example.com shell.jsp

Substitua https://example.com pelo servidor vulnerável e shell.jsp por um nome de arquivo que você deseja usar para upload.

Edite o arquivo shell.jsp conforme desejar, mas o shell atual também funciona perfeitamente (melhor que outros shells JSP, pelo menos).
Este shell pode capturar saída do stdout e stderr. Comandos são executados usando /bin/sh.

Exposição

Na maioria das vezes, os administradores de sistema executam produtos WSO2 como superusuário. Usando este exploit, você terá permissões de superusuário sobre todo o sistema.

Os arquivos de banco de dados estão localizados no diretório ~/repository/database.

  • nome de usuário: wso2carbon
  • senha: wso2carbon
  • SGBD: H2 1.4.196

Você pode usar o IntelliJ IDEA para abrir bancos de dados do tipo H2, como este.

Baixar arquivos do servidor

Usando este exploit, você pode copiar qualquer arquivo de qualquer diretório para ~/repository/deployment/server/webapps/authenticationendpoint. O diretório authenticationendpoint serve JSP, mas também pode ser usado para servir outros arquivos.

Exemplo:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

Este comando copiará o arquivo principal do banco de dados para um diretório que podemos usar para baixá-lo.

Produtos vulneráveis

  • API Manager - 2.2.0 e superiores
  • Identity Server - 5.2.0 e superiores (testado)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0 e superiores
  • Enterprise Integrator - 6.2.0 e superiores

Aviso Legal

Não me responsabilizo por qualquer tipo de guerra termonuclear ou você ser preso. Use este exploit apenas em ambiente de teste.

Baixar ferramenta