
Proof-of-Concept-Exploit für CVE-2022-22954, eine RCE-Schwachstelle in VMware Workspace ONE Access und Identity Manager über SSTI. Unterstützt manuelle, dateibasierte und Shodan-gesteuerte Zielerkennung mit Remote-Befehlsausführung.
VMware Workspace ONE Access and Identity Manager RCE über SSTI.
CVE-2022-22954 - PoC SSTI
Verwendung:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
Dies ist nur ein PoC. Nutze es auf eigenes Risiko und nicht in Produktions- oder echten Umgebungen. Frag mich nicht, warum der Code so ist oder ob er gut oder schlecht ist, das ist mir egal. Ich bin kein cooler Programmierer und mein Code ist hässlich.