Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mass-exploit-CVE-2022-29464 — 针对 WSO2 Carbon Server 的 CVE-2022-29464 批量利用工具。通过 Shodan/ZoomEye 自动化执行预认证 RCE 扫描,上传 WebShell 和反弹 Shell 以进行渗透测试。 | Kitploit
工具/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

针对 WSO2 Carbon Server 的 CVE-2022-29464 批量利用工具。通过 Shodan/ZoomEye 自动化执行预认证 RCE 扫描,上传 WebShell 和反弹 Shell 以进行渗透测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1714年前尚未审核

喵喵喵!

只是一个基于 Python PoC 的批量利用工具,针对 # WSO2 Carbon Server CVE-2022-29464
未认证 RCE 漏洞 CVE-2022-29464.

喵喵喵?要求?


Python3
Shodan
Zoomeye
一个大脑

这是什么工具?

这是一个针对 CVE-2022-29464 的批量自动扫描利用工具,基于第三方用 Python 编写的 PoC。
Py 文件可用且可读,另请参见 bash 脚本,它不包含任何编码字符串。
Massexploit 会上传一个 shell 和一个反弹 shell,并打印出访问路径。简单、快速、酷。
我知道代码本可以写得更好、更简洁,但我是在喝醉的时候写的,只是为了找点事做。
所以?
只需运行:

root@kitploit:~
./mass_exploit.sh

此命令可以设置你的 shodan 和 zoomeye 工具,包括 API(如果你想跳过工具或 API 的设置,只需按回车跳过。)
然后,它会根据 dorks(示例见文件 examples_dorks.txt)开始搜索易受攻击的主机。
如果你愿意,你也可以通过下面的命令随时使用手动模式。
mass_exploit.sh 的输出将打印在 shell 屏幕上。
PoC

root@kitploit:~
python3 exploit.py -u host:port

或更简单地:

root@kitploit:~
python3 exploit.py -f <file>

################################################################

搜索工具:

Shodan

在此获取你的账户和 API 密钥: https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

在此获取一个账户和你的 API 密钥: https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

尽情使用

此工具仅供学术目的使用。对于使用此代码进行的任何非法行为,我概不负责。
Electrolulz - https://github.com/electr0lulz - [email protected]
已在基于 Ubuntu 的操作系统上测试。

下载工具