Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WSO2RCE — Эксплойт CVE-2022-29464 | Kitploit
Инструменты/GitHubGitHub/pasch0/wso2rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubpasch0/wso2rce

WSO2RCE

Эксплойт CVE-2022-29464

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WSO2RCE

CVE-2022-29464 затрагивает некоторые продукты WSO2, такие как WSO2 API Manager и WSO2 Open Banking, позволяя произвольную загрузку файлов и удаленное выполнение кода.

Затронутые продукты:

  • WSO2 API Manager 2.2.0, до 4.0.0
  • WSO2 Identity Server 5.2.0, до 5.11.0
  • WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • WSO2 Identity Server as Key Manager 5.3.0, до 5.11.0
  • WSO2 Enterprise Integrator 6.2.0, до 6.6.0
  • WSO2 Open Banking AM 1.4.0, до 2.0.0
  • WSO2 Open Banking KM 1.4.0, до 2.0.0

PoC

Внимание: Только в образовательных целях.

Загрузите эксплойт

Клонируйте этот репозиторий:

root@kitploit:~
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich

Запуск эксплойта

Для запуска атаки используйте команду -u для указания одной цели в виде URL или -f для файла с несколькими целями:

root@kitploit:~
python run.py -u https://alvo.com/

python3 run.py -f alvos.txt

Доступ к бэкдору

При доступе к бэкдору по URL, сгенерированному при выполнении скрипта, можно взаимодействовать с текстовым полем, вводя системные команды и получая ответ на странице.

shell

РЕШЕНИЕ

WSO2 предоставил временные меры защиты клиентам в январе 2022 года и выпустил исправления для всех поддерживаемых версий продуктов, перечисленных в Матрице поддержки WSO2 (статусы "доступно" и "устаревшее") в феврале. Если вы являетесь клиентом WSO2 с подпиской на поддержку, используйте Обновления WSO2 для применения исправления.

Для получения дополнительных сведений посетите: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738

Скачать инструмент