Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-29464 — 在 WSO 管理中利用大规模漏洞执行操作。 | Kitploit
工具/GitHubGitHub/ap0dexme0/cve-2022-29464
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubap0dexme0/cve-2022-29464

CVE-2022-29464

在 WSO 管理中利用大规模漏洞执行操作。

查看仓库
933年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-29464

  • CVE-2022-29464 是 WSO2 Identity Server(一个开源的身份与访问管理平台)中的一个严重漏洞。该漏洞允许远程攻击者上传恶意的 JSP 文件,从而在目标系统上以管理员权限执行任意命令。该漏洞是一个文件上传功能问题,通过绕过文件扩展名验证机制来利用。该漏洞的 CVSS 评分为 9.8,表明其严重性。

示例 Dorks

root@kitploit:~
title:"WSO2 Carbon Server"

截图

Screenshot_3 Screenshot_4

运行要求

  • Python3.7+

支持的操作系统

  • Linux 系统
  • Windows 系统

开始使用

root@kitploit:~
$ git clone https://github.com/Pari-Malam/CVE-2022-29464
$ cd CVE-2022-29464
$ pip/pip3 install -r requirements.txt
$ python/python3 wso.py

免责声明

  • 使用此工具即表示你同意仅将其用于教育目的,并且不会将其用于任何非法活动。你还同意承担使用此工具所带来的一切风险。我不会对因使用此工具而造成的直接或间接损害负责。别告我!

作者

  • Pari Malam

联系方式

Telegram Discord

下载工具