只是一个基于 Python PoC 的批量利用工具,针对 # WSO2 Carbon Server CVE-2022-29464
未认证 RCE 漏洞 CVE-2022-29464.
这是一个针对 CVE-2022-29464 的批量自动扫描利用工具,基于第三方用 Python 编写的 PoC。
Py 文件可用且可读,另请参见 bash 脚本,它不包含任何编码字符串。
Massexploit 会上传一个 shell 和一个反弹 shell,并打印出访问路径。简单、快速、酷。
我知道代码本可以写得更好、更简洁,但我是在喝醉的时候写的,只是为了找点事做。
所以?
只需运行:
./mass_exploit.sh
此命令可以设置你的 shodan 和 zoomeye 工具,包括 API(如果你想跳过工具或 API 的设置,只需按回车跳过。)
然后,它会根据 dorks(示例见文件 examples_dorks.txt)开始搜索易受攻击的主机。
如果你愿意,你也可以通过下面的命令随时使用手动模式。
mass_exploit.sh 的输出将打印在 shell 屏幕上。

python3 exploit.py -u host:port
或更简单地:
python3 exploit.py -f <file>
################################################################
在此获取你的账户和 API 密钥: https://account.shodan.io/
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan
在此获取一个账户和你的 API 密钥: https://www.zoomeye.org/
pip3 install git+https://github.com/knownsec/ZoomEye-python.git
此工具仅供学术目的使用。对于使用此代码进行的任何非法行为,我概不负责。
Electrolulz - https://github.com/electr0lulz - [email protected]
已在基于 Ubuntu 的操作系统上测试。