
Эксплойт CVE-2022-29464
CVE-2022-29464 затрагивает некоторые продукты WSO2, такие как WSO2 API Manager и WSO2 Open Banking, позволяя произвольную загрузку файлов и удаленное выполнение кода.
Затронутые продукты:
Внимание: Только в образовательных целях.
Клонируйте этот репозиторий:
git clone https://github.com/Pasch0/WSO2RCE.git
cd WSO2RCE
pip install rich
Для запуска атаки используйте команду -u для указания одной цели в виде URL или -f для файла с несколькими целями:
python run.py -u https://alvo.com/

При доступе к бэкдору по URL, сгенерированному при выполнении скрипта, можно взаимодействовать с текстовым полем, вводя системные команды и получая ответ на странице.

WSO2 предоставил временные меры защиты клиентам в январе 2022 года и выпустил исправления для всех поддерживаемых версий продуктов, перечисленных в Матрице поддержки WSO2 (статусы "доступно" и "устаревшее") в феврале. Если вы являетесь клиентом WSO2 с подпиской на поддержку, используйте Обновления WSO2 для применения исправления.
Для получения дополнительных сведений посетите: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738