Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-29464 — A PoC and Exploit for CVE 2022-29464 | Kitploit
工具/GitHubGitHub/pushkarup/cve-2022-29464
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpushkarup/cve-2022-29464

CVE-2022-29464

A PoC and Exploit for CVE 2022-29464

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-29464

图片

简介

Orange Tsai 发现了严重的 WSO2 漏洞 CVE-2022-29464。该漏洞是一个未授权且不受限制的任意文件上传漏洞,使未授权用户能够向 WSO2 服务器提交恶意的 JSP 文件,从而实现远程代码执行(RCE)。

免责声明:仅用于教育目的

本利用工具及概念验证(PoC)仅用于教育和信息传播。分享此内容的目的是在可控环境中展示潜在的漏洞,促进对网络安全概念的理解,并鼓励负责任的安全披露。

重要说明:

  • 道德使用: 本利用工具和 PoC 仅应在您拥有明确授权的环境和系统中使用。未经授权访问计算机系统是非法的、不道德的。
  • 负责任的披露: 如果您通过本利用工具和 PoC 发现漏洞,强烈建议以负责任的方式向相关方报告,为他们留出足够的时间来修复和缓解问题。
  • 不构成认可: 本 PoC 及相关材料不认可或不鼓励任何形式的未授权访问、黑客攻击或其他非法活动。

访问和使用本利用工具及 PoC 即表示您承认对自己的行为负全部责任,并同意以遵守适用法律法规的方式使用本信息。作者不对任何因将本 PoC 用于教育及负责任披露之外的目的而造成的误用或后果承担任何责任。

利用工具功能

  • 单次扫描: 扫描单个站点是否存在漏洞。
  • 批量扫描: 从文件中读取站点列表进行扫描。
  • 多线程: 使用多线程加快处理速度。

WEBSHELL 功能

  • 友好的用户界面: 为改善用户与服务器之间的交互,Webshell 的界面已尽可能保持简洁。
  • RCE Webshell: 提供完整的远程命令执行功能。
  • 30 种预定义代码注入命令: 新增了下拉菜单,包含从基础到高级的 30 条命令,便于使用和理解。
  • 异步请求: 为使服务器顺畅运行,我们采用了异步请求。

WEBSHELL 界面

https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff

开始使用

前提条件

  • Python 3.x
  • 所需 Python 包:requests、colorama、urllib3

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2022-29464.git
    cd CVE-2022-29464
    
  2. 安装所需的 Python 包:

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

  1. 创建一个包含目标站点的文本文件(每行一个站点),并以 .txt 扩展名保存。

    • 使用 Dork "WSO2 Identity Server" site:*、"WSO2" OR "Identity Server" site:* 收集测试站点列表。
  2. 运行脚本:

    root@kitploit:~
    python wso.py
    
  3. 让脚本运行并根据提示操作。

  4. 每个被成功利用的站点将保存到 Results.txt 中。

  5. 通过使用已上传的 Webshell,你可以访问这些后门并执行命令注入。

贡献

欢迎贡献!如果你发现任何问题或有改进建议,欢迎提交 Pull Request 或创建 Issue。

许可协议

本项目基于 MIT 许可证 授权。

联系方式

  • GitHub:Pushkar Upadhyay
  • LinkedIn:Pushkar Upadhyay

捐赠

支持我们

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
下载工具