
سكربت بايثون لاستغلال CVE-2022-22954 ثم استغلال CVE-2022-22960
ثغرة تنفيذ الأوامر عن بُعد (RCE) عبر حقن قوالب الخادم (SSTI) في VMware Workspace ONE Access و Identity Manager.
CVE-2022-22954 - إثبات المفهوم (PoC) SSTI
الاستخدام:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
هذا مجرد إثبات للمفهوم (PoC). استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود بهذا الشكل أو إذا كان جيدًا أم سيئًا، لا أهتم. لست مبرمجًا رائعًا وكودي قبيح.
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''