Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Better-CVE-2022-29464 — CVE-2022-29464 PoC для продуктов WSO2 | Kitploit
Инструменты/GitHubGitHub/jimidk/better-cve-2022-29464
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

CVE-2022-29464 PoC для продуктов WSO2

Репозиторий
524 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Better CVE-2022-29464

Некоторые продукты WSO2 допускают неограниченную загрузку файлов, приводящую к удаленному выполнению кода. Атакующий должен использовать конечную точку /fileupload с последовательностью обхода каталогов в Content-Disposition, чтобы достичь каталога внутри веб-корня, например, ../../../../repository/deployment/server/webapps.

Использование

root@kitploit:~
python3 main.py https://example.com shell.jsp

Замените https://example.com на уязвимый сервер, а shell.jsp на имя файла, которое вы хотите использовать для загрузки.

Отредактируйте файл shell.jsp по своему усмотрению, но текущая оболочка также работает вполне нормально (во всяком случае, лучше других JSP-шеллов).
Эта оболочка может собирать вывод из stdout и stderr. Команды выполняются с помощью /bin/sh.

Эксплуатация

В основном системные администраторы запускают продукты WSO2 от имени суперпользователя. Используя этот эксплойт, вы получите права суперпользователя над всей системой.

Файлы базы данных находятся в каталоге ~/repository/database.

  • имя пользователя: wso2carbon
  • пароль: wso2carbon
  • СУБД: H2 1.4.196

Вы можете использовать IntelliJ IDEA для открытия баз данных типа H2, как описано здесь.

Загрузка файлов с сервера

С помощью этого эксплойта вы можете скопировать любой файл из любого каталога в ~/repository/deployment/server/webapps/authenticationendpoint. Каталог authenticationendpoint обслуживает JSP, но также может использоваться для обслуживания других файлов.

Пример:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

Эта команда скопирует основной файл базы данных в каталог, откуда мы можем его загрузить.

Уязвимые продукты

  • API Manager — 2.2.0 и выше
  • Identity Server — 5.2.0 и выше (протестировано)
  • Identity Server Analytics — 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager — 5.3.0 и выше
  • Enterprise Integrator — 6.2.0 и выше

Отказ от ответственности

Я не несу ответственности за любую термоядерную войну или ваш арест. Используйте этот эксплойт только в тестовой среде.

Скачать инструмент