Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Better-CVE-2022-29464 — 针对CVE-2022-29464的概念验证漏洞利用,允许在易受攻击的WSO2产品上无限制上传文件和远程代码执行,包含用于命令执行和文件泄露的自定义JSP shell。 | Kitploit
工具/GitHubGitHub/jimidk/better-cve-2022-29464
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubjimidk/better-cve-2022-29464

Better-CVE-2022-29464

针对CVE-2022-29464的概念验证漏洞利用,允许在易受攻击的WSO2产品上无限制上传文件和远程代码执行,包含用于命令执行和文件泄露的自定义JSP shell。

查看仓库
52364年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

更好的CVE-2022-29464

某些WSO2产品允许无限制的文件上传,导致远程代码执行。攻击者必须使用一个/fileupload端点,并带有Content-Disposition目录遍历序列,以到达web根目录下的一个目录,例如../../../../repository/deployment/server/webapps目录。

使用方法

root@kitploit:~
python3 main.py https://example.com shell.jsp

将 https://example.com 替换为易受攻击的服务器,并将 shell.jsp 替换为您要用于上传的文件名。

根据需要编辑 shell.jsp 文件,但当前的shell同样工作良好(至少比其他JSP shell更好)。
此shell可以捕获stdout和stderr的输出。命令通过 /bin/sh 运行。

暴露情况

大多数情况下,系统管理员以超级用户身份运行WSO2产品。利用此漏洞,您将拥有整个系统的超级用户权限。

数据库文件位于 ~/repository/database 目录。

  • username: wso2carbon
  • password: wso2carbon
  • DBMS: H2 1.4.196

您可以使用IntelliJ IDEA打开H2类型的数据库,像这样。

从服务器下载文件

利用此漏洞,您可以将任何文件从任何目录复制到 ~/repository/deployment/server/webapps/authenticationendpoint。authenticationendpoint 目录提供JSP服务,但也可用于提供其他文件。

示例:

root@kitploit:~
cp ~/repository/database/WSO2CARBON_DB.h2.db ~/repository/deployment/server/webapps/authenticationendpoint/WSO2CARBON_DB.h2.db

此命令将主数据库文件复制到我们可以从中下载的目录。

受影响的产品

  • API Manager - 2.2.0及以上
  • Identity Server - 5.2.0及以上(已验证)
  • Identity Server Analytics - 5.4.0, 5.4.1, 5.5.0, 5.6.0
  • Identity Server as Key Manager - 5.3.0及以上
  • Enterprise Integrator - 6.2.0及以上

免责声明

我不对任何形式的核战争或您被逮捕负责。请仅在测试环境中使用此漏洞利用工具。

下载工具