
Эксплойт-скрипт на Python для CVE-2022-29464, позволяющий загружать файлы на уязвимые серверы. Поддерживает обработку одной цели и пакетную обработку с пользовательскими JSP-нагрузками для авторизованного тестирования безопасности.
Этот репозиторий содержит скрипт для эксплуатации уязвимости CVE-2022-29464, которая позволяет загружать файлы на уязвимые серверы. Используйте только в авторизованных средах и в образовательных целях.
# Clona el repositorio desde GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
Скрипт предлагает два основных режима:
-f, --file: Указывает файл со списком целей.-t, --target: Указывает единственную цель в формате HOST:ПОРТ или IP:ПОРТ.-j, --jsp_file: Имя JSP-файла, который будет загружен (например, uploader.jsp). Обязательно.Файл хостов должен содержать список целей в следующем формате:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
Каждая строка должна содержать IP-адрес или имя хоста, за которым следует порт, разделённый двоеточием (:).
uploader.jspФайл uploader.jsp, включённый в этот репозиторий, можно заменить другим; это всего лишь справочный файл. Файл из репозитория загружается на сервер для тестирования загрузки и выполнения.
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
Создатель: C1ph3rByt3