Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-29464 — CVE-2022-29464 exploit script | Kitploit
Инструменты/GitHubGitHub/cc3305/cve-2022-29464
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubcc3305/cve-2022-29464

CVE-2022-29464

CVE-2022-29464 exploit script

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-29464

Произвольная загрузка файлов без аутентификации, приводящая к удаленному выполнению кода (RCE) в WSO2

Краткое описание уязвимости

CVE-2022-29464 — это уязвимость удаленного выполнения кода (RCE) для WSO2, обнаруженная Orange Tsai. Неаутентифицированная произвольная загрузка файлов позволяет злоумышленнику выполнить код, загрузив вредоносный JSP-файл.

Затронутые версии

  • WSO2 API Manager 2.2.0 – 4.0.0
  • WSO2 Identity Server 5.2.0 – 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0 – 5.11.0
  • WSO2 Enterprise Integrator 6.2.0 – 6.6.0
  • WSO2 Open Banking AM 1.4.0 – 2.0.0
  • WSO2 Open Banking KM 1.4.0 – 2.0.0

Аномалии

Загрузка JSP-шелла

Ссылки

  • Глубокое погружение в эксплуатацию уязвимости CVE-2022-29464 RCE - ONSEC Research Team, 28 декабря 2022 г.
  • POC на GitHub - hakivvi, 27 апреля 2022 г.
  • CVE-details - Оценка CVSS 10.0
Скачать инструмент