
استغلال إثبات المفهوم لـ CVE-2022-22954، RCE في VMware Workspace ONE Access و Identity Manager عبر SSTI. يدعم اكتشاف الأهداف يدويًا ومن ملفات وعبر Shodan مع تنفيذ الأوامر عن بُعد.
VMware Workspace ONE Access و Identity Manager ثغرة تنفيذ تعليمات برمجية عن بعد عبر SSTI.
CVE-2022-22954 - SSTI إثبات المفهوم
الاستخدام:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
هذا مجرد إثبات مفهوم. استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج ولا البيئات الحقيقية. لا تسألني لماذا الكود هكذا أو إذا كان جيدًا أم سيئًا، لا يهمني. أنا لست مبرمجًا رائعًا وكودي قبيح.