Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-29464 — 针对CVE-2022-29464的Python利用脚本,允许向易受攻击的服务器上传文件。支持单个目标和批量处理,可自定义JSP有效负载用于授权安全测试。 | Kitploit
工具/GitHubGitHub/c1ph3rbyt3/cve-2022-29464
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubc1ph3rbyt3/cve-2022-29464

CVE-2022-29464

针对CVE-2022-29464的Python利用脚本,允许向易受攻击的服务器上传文件。支持单个目标和批量处理,可自定义JSP有效负载用于授权安全测试。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exploit CVE-2022-29464

此仓库包含用于利用 CVE-2022-29464 漏洞的脚本,该漏洞允许将文件上传到易受攻击的服务器。仅限在授权环境且用于教育目的。

依赖要求

  • Python 3.8 或更高版本

安装

步骤1:克隆仓库

root@kitploit:~
# 从 GitHub 克隆仓库
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464

步骤2:安装依赖

root@kitploit:~
pip install -r requirements.txt

脚本用法

脚本提供两种主要模式:

  1. 处理单个主机。
  2. 从文件处理主机列表。

参数

  • -f, --file:指定包含目标列表的文件。
  • -t, --target:指定单个目标,格式为 HOST:端口 或 IP:端口。
  • -j, --jsp_file:将要上传的 JSP 文件名(例如 uploader.jsp)。必需。

主机文件

主机文件必须包含目标列表,格式如下:

root@kitploit:~
127.0.0.1:8080
example.com:443
192.168.1.1:8443

每行必须包含一个 IP 地址或主机名,后跟端口,用冒号 (:) 分隔。

上传 uploader.jsp 文件

此仓库中包含的 uploader.jsp 文件可以替换为其他文件,此处仅作为参考文件。仓库中的文件会被上传到服务器,用于测试上传和执行。

使用示例

处理单个目标

root@kitploit:~
python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp

处理目标列表

root@kitploit:~
python CVE-2022-29464.py -f hosts.txt -j uploader.jsp

显示帮助

root@kitploit:~
python CVE-2022-29464.py -h

联系方式

创建者:C1ph3rByt3

下载工具