Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mass-exploit-CVE-2022-29464 — Инструмент массовой эксплуатации CVE-2022-29464, нацеленный на WSO2 Carbon Server. Автоматизирует сканирование RCE без аутентификации через Shodan/ZoomEye, загружает веб-шеллы и reverse-шеллы для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

Инструмент массовой эксплуатации CVE-2022-29464, нацеленный на WSO2 Carbon Server. Автоматизирует сканирование RCE без аутентификации через Shodan/ZoomEye, загружает веб-шеллы и reverse-шеллы для тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1714 лет назадЕщё не проверено

Мяу Мяу Мяу!

Просто массовый эксплойт на основе Python PoC для # WSO2 Carbon Server CVE-2022-29464
Уязвимость RCE без аутентификации CVE-2022-29464.

Мяу Мяу Мяу? Требования?


Python3
Shodan
Zoomeye
Мозги

Что это за инструмент?

Это массовый автоскан-эксплойт для CVE-2022-29464 на основе PoC, написанного на Python третьей стороной.
Файл Py доступен и читаем, также смотрите bash-скрипт, который не содержит закодированных строк.
Massexploit загрузит shell и reverse shell и выведет путь для доступа к ним. Легко, быстро и круто.
Я знаю, что код, вероятно, можно было бы написать лучше и сэкономить несколько строк, но я сделал это, когда был пьян и просто чтобы чем-то заняться.
Итак?
Просто запустите:

root@kitploit:~
./mass_exploit.sh

Эта команда может настроить ваши инструменты shodan и zoomeye, включая API (если вы хотите пропустить настройку инструментов или API, просто нажмите Enter, чтобы пропустить.)
Затем она начинает поиск уязвимых хостов на основе дорков (примеры приведены в файле examples_dorks.txt).
Если вы предпочитаете, ручной режим всегда доступен через команду ниже.
Вывод mass_exploit.sh будет напечатан на экране оболочки.

PoC

root@kitploit:~
python3 exploit.py -u host:port

или просто:

root@kitploit:~
python3 exploit.py -f <file>

################################################################

Инструменты поиска:

Shodan

Получите свою учетную запись и API-ключ здесь: https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

Получите учетную запись и API-ключ здесь: https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

Наслаждайтесь

Этот инструмент предоставлен только для академических целей. Я не несу ответственности за любые незаконные действия, совершенные с помощью этого кода.
Electrolulz - https://github.com/electr0lulz - [email protected]
Протестировано на ОС на базе Ubuntu.

Скачать инструмент