CVE-2022-29464漏洞靶场复现

靶标介绍:
WSO2文件上传漏洞(CVE-2022-29464)是Orange Tsai发现的WSO2上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP文件在WSO2服务器上获得RCE。

查找目标

进入主页面,是一个登录页面

文件上传poc

https://github.com/hakivvi/CVE-2022-29464

posted @ 2025-10-14 22:44  v1c0  阅读(4)  评论(0)    收藏  举报