Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-29464 — Эксплойт-скрипт на Python для CVE-2022-29464, позволяющий загружать файлы на уязвимые серверы. Поддерживает обработку одной цели и пакетную обработку с пользовательскими JSP-нагрузками для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/c1ph3rbyt3/cve-2022-29464
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubc1ph3rbyt3/cve-2022-29464

CVE-2022-29464

Эксплойт-скрипт на Python для CVE-2022-29464, позволяющий загружать файлы на уязвимые серверы. Поддерживает обработку одной цели и пакетную обработку с пользовательскими JSP-нагрузками для авторизованного тестирования безопасности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2022-29464

Этот репозиторий содержит скрипт для эксплуатации уязвимости CVE-2022-29464, которая позволяет загружать файлы на уязвимые серверы. Используйте только в авторизованных средах и в образовательных целях.

Требования

  • Python 3.8 или выше

Установка

Шаг 1: Клонирование репозитория

root@kitploit:~
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464

Шаг 2: Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Использование скрипта

Скрипт предлагает два основных режима:

  1. Обработка одного хоста.
  • Обработка списка хостов из файла.
  • Параметры

    • -f, --file: Указывает файл со списком целей.
    • -t, --target: Указывает единственную цель в формате HOST:ПОРТ или IP:ПОРТ.
    • -j, --jsp_file: Имя JSP-файла, который будет загружен (например, uploader.jsp). Обязательно.

    Файл хостов

    Файл хостов должен содержать список целей в следующем формате:

    root@kitploit:~
    127.0.0.1:8080
    example.com:443
    192.168.1.1:8443
    

    Каждая строка должна содержать IP-адрес или имя хоста, за которым следует порт, разделённый двоеточием (:).

    Загрузка файла uploader.jsp

    Файл uploader.jsp, включённый в этот репозиторий, можно заменить другим; это всего лишь справочный файл. Файл из репозитория загружается на сервер для тестирования загрузки и выполнения.

    Примеры использования

    Обработка одной цели

    root@kitploit:~
    python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
    

    Обработка списка целей

    root@kitploit:~
    python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
    

    Показать справку

    root@kitploit:~
    python CVE-2022-29464.py -h
    

    Контакты

    Создатель: C1ph3rByt3

    Скачать инструмент