Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-29464 — Um PoC e Exploit para CVE 2022-29464 | Kitploit
Ferramentas/GitHubGitHub/pushkarup/cve-2022-29464
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

Um PoC e Exploit para CVE 2022-29464

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-29464

imagem

Introdução

A vulnerabilidade crítica do WSO2, CVE-2022-29464, foi descoberta por Orange Tsai. A falha é um upload arbitrário de arquivos não autorizado e irrestrito que permite que usuários não autorizados enviem arquivos JSP maliciosos para servidores WSO2 e obtenham Execução Remota de Código (RCE).

Aviso: Apenas para Fins Educacionais

Este Exploit e Prova de Conceito (PoC) é apresentado exclusivamente para fins educacionais e informativos. A intenção por trás do compartilhamento é demonstrar vulnerabilidades potenciais em um ambiente controlado. O objetivo é promover o entendimento de conceitos de segurança cibernética e encorajar a divulgação responsável.

Pontos Importantes:

  • Uso Ético: Este Exploit e PoC devem ser usados apenas em ambientes e sistemas onde você tenha autorização explícita. O acesso não autorizado a sistemas de computador é ilegal e antiético.
  • Divulgação Responsável: Se você descobrir vulnerabilidades como resultado deste Exploit e PoC, é fortemente recomendado reportá-las de forma responsável às partes relevantes, dando-lhes tempo adequado para lidar e mitigar os problemas.
  • Sem Endosso: Este PoC e materiais relacionados não endossam ou encorajam qualquer forma de acesso não autorizado, hacking, ou quaisquer outras atividades ilegais.

Ao acessar e usar este Exploit e PoC, você reconhece que é o único responsável por suas ações e concorda em usar estas informações em conformidade com as leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou consequências decorrentes do uso deste PoC para qualquer finalidade que não seja educação e divulgação responsável.

Baixar ferramenta

Recursos do Exploit

  • Varredura Única: Varredura de um único site para Exploit.
  • Varredura em Massa: Varredura de uma lista de sites a partir de um arquivo para Exploit.
  • Threading: Usando Threads para processamento rápido.

Recursos da WEBSHELL

  • Interface Amigável: Para melhorar a comunicação entre o usuário e o servidor, a interface do webshell foi mantida o mais simples possível.
  • Webshell RCE: Funcionalidade completa de execução remota de código no shell
  • 30 Comandos Predefinidos de Injeção de Código: Um menu suspenso com 30 instruções, de básicas a avançadas, foi introduzido para facilitar o uso e a compreensão.
  • Requisições Assíncronas: Para fazer o servidor funcionar sem problemas, empregamos requisições assíncronas.

INTERFACE DA WEBSHELL

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

Primeiros Passos

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários: requests, colorama , urllib3

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. Instale os pacotes Python necessários:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

  1. Crie um arquivo de texto contendo os sites alvo (um por linha) e salve-o com extensão .txt.
  • Colete lista de sites para teste usando dork "WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*
  1. Execute o script:

    root@kitploit:~
    python wso.py
    
  2. Deixe o script executar completamente e siga as instruções.

  3. Cada site que foi explorado será armazenado em Results.txt.

  4. Utilizando meu webshell que foi postado lá, você pode acessar essas backdoors e executar injeção de comandos.

Contribuindo

Contribuições são bem-vindas! Se você encontrar algum problema ou tiver melhorias, sinta-se à vontade para abrir um pull request ou criar uma issue.

Licença

Este projeto está licenciado sob a Licença MIT.

Contato

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Doações

Mostre seu apoio

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a