
A PoC and Exploit for CVE 2022-29464
Критическая уязвимость WSO2 CVE-2022-29464 была обнаружена Orange Tsai. Ошибка представляет собой неавторизованную, неограниченную произвольную загрузку файлов, которая позволяет неавторизованным пользователям отправлять вредоносные JSP-файлы на серверы WSO2 и получать удаленное выполнение кода (RCE).
Данный эксплойт и концептуальное доказательство (PoC) представлены исключительно в образовательных и информационных целях. Цель этого обмена — продемонстрировать потенциальные уязвимости в контролируемой среде. Задача — способствовать пониманию концепций кибербезопасности и поощрять ответственную раскрытие информации.
Получая доступ и используя этот эксплойт и PoC, вы подтверждаете, что несете единоличную ответственность за свои действия и соглашаетесь использовать эту информацию в соответствии с применимыми законами и нормативными актами. Автор не несет ответственности за любое неправомерное использование или последствия, возникающие в результате использования данного PoC в каких-либо целях, кроме образования и ответственного раскрытия информации.
https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff
requests, colorama , urllib3Клонируйте репозиторий:
git clone https://github.com/Pushkarup/CVE-2022-29464.git
cd CVE-2022-29464
Установите необходимые пакеты Python:
pip install -r requirements.txt
.txt."WSO2 Identity Server" site:* , "WSO2" OR "Identity Server" site:*Запустите скрипт:
python wso.py
Дайте скрипту выполниться и следуйте инструкциям.
Каждый скомпрометированный сайт будет сохранен в Results.txt.
Используя мой веб-шелл, который был размещен там, вы можете получить доступ к этим бэкдорам и выполнить внедрение команд.
Вклад приветствуется! Если вы обнаружите какие-либо проблемы или у вас есть улучшения, не стесняйтесь открывать pull request или создавать issue.
Этот проект лицензирован на условиях MIT License.