
Инструмент массовой эксплуатации CVE-2022-29464, нацеленный на WSO2 Carbon Server. Автоматизирует сканирование RCE без аутентификации через Shodan/ZoomEye, загружает веб-шеллы и reverse-шеллы для тестирования на проникновение.
Просто массовый эксплойт на основе Python PoC для # WSO2 Carbon Server CVE-2022-29464
Уязвимость RCE без аутентификации CVE-2022-29464.
Это массовый автоскан-эксплойт для CVE-2022-29464 на основе PoC, написанного на Python третьей стороной.
Файл Py доступен и читаем, также смотрите bash-скрипт, который не содержит закодированных строк.
Massexploit загрузит shell и reverse shell и выведет путь для доступа к ним. Легко, быстро и круто.
Я знаю, что код, вероятно, можно было бы написать лучше и сэкономить несколько строк, но я сделал это, когда был пьян и просто чтобы чем-то заняться.
Итак?
Просто запустите:
./mass_exploit.sh
Эта команда может настроить ваши инструменты shodan и zoomeye, включая API (если вы хотите пропустить настройку инструментов или API, просто нажмите Enter, чтобы пропустить.)
Затем она начинает поиск уязвимых хостов на основе дорков (примеры приведены в файле examples_dorks.txt).
Если вы предпочитаете, ручной режим всегда доступен через команду ниже.
Вывод mass_exploit.sh будет напечатан на экране оболочки.

python3 exploit.py -u host:port
или просто:
python3 exploit.py -f <file>
################################################################
Получите свою учетную запись и API-ключ здесь: https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
Получите учетную запись и API-ключ здесь: https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
Этот инструмент предоставлен только для академических целей. Я не несу ответственности за любые незаконные действия, совершенные с помощью этого кода.
Electrolulz - https://github.com/electr0lulz - [email protected]
Протестировано на ОС на базе Ubuntu.