
VMware Workspace ONE Access و Identity Manager RCE عبر SSTI - سكربت اختبار لـ shodan أو ملف أو يدوي.
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في VMware Workspace ONE Access وIdentity Manager عبر SSTI.
CVE-2022-22954 - إثبات المفهوم SSTI
الاستخدام:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
هذا مجرد إثبات مفهوم (PoC). استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود هكذا أو إذا كان جيدًا أم سيئًا، لا يهمني. أنا لست مبرمجًا رائعًا وكودي قبيح.