
إثبات المفهوم لاستغلال CVE-2022-22954، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في VMware Workspace ONE Access عبر حقن SSTI. يتضمن تكامل دورك Shodan وZoomeye لاكتشاف الأهداف.
VMware Workspace ONE Access و Identity Manager تنفيذ أوامر عن بعد عبر SSTI.
CVE-2022-22954 - إثبات المفهوم SSTI
الاستخدام:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
هذا مجرد إثبات المفهوم. استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود بهذا الشكل أو إذا كان جيداً أو سيئاً، لا يهمني. أنا لست مبرمجاً بارعاً وكودي قبيح.
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''