
A PoC and Exploit for CVE 2022-29464
Orange Tsai 发现了严重的 WSO2 漏洞 CVE-2022-29464。该漏洞是一个未授权且不受限制的任意文件上传漏洞,使未授权用户能够向 WSO2 服务器提交恶意的 JSP 文件,从而实现远程代码执行(RCE)。
本利用工具及概念验证(PoC)仅用于教育和信息传播。分享此内容的目的是在可控环境中展示潜在的漏洞,促进对网络安全概念的理解,并鼓励负责任的安全披露。
访问和使用本利用工具及 PoC 即表示您承认对自己的行为负全部责任,并同意以遵守适用法律法规的方式使用本信息。作者不对任何因将本 PoC 用于教育及负责任披露之外的目的而造成的误用或后果承担任何责任。
https://github.com/Pushkarup/CVE-2022-29464/assets/148672587/f122fef2-794d-4fd5-a158-58f6e8e17cff
requests、colorama、urllib3克隆仓库:
git clone https://github.com/Pushkarup/CVE-2022-29464.git
cd CVE-2022-29464
安装所需的 Python 包:
pip install -r requirements.txt
创建一个包含目标站点的文本文件(每行一个站点),并以 .txt 扩展名保存。
"WSO2 Identity Server" site:*、"WSO2" OR "Identity Server" site:* 收集测试站点列表。运行脚本:
python wso.py
让脚本运行并根据提示操作。
每个被成功利用的站点将保存到 Results.txt 中。
通过使用已上传的 Webshell,你可以访问这些后门并执行命令注入。
欢迎贡献!如果你发现任何问题或有改进建议,欢迎提交 Pull Request 或创建 Issue。
本项目基于 MIT 许可证 授权。