Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22954 — Proof-of-Concept-Exploit für CVE-2022-22954, eine Remote-Codeausführung durch serverseitige Template-Injection in VMware Workspace ONE Access und Identity Manager. Unterstützt manuelle, Datei- und Shodan-basierte Zielerkennungsmodi. | Kitploit
Tools/GitHubGitHub/amit-pathak009/cve-2022-22954
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubamit-pathak009/cve-2022-22954

CVE-2022-22954

Proof-of-Concept-Exploit für CVE-2022-22954, eine Remote-Codeausführung durch serverseitige Template-Injection in VMware Workspace ONE Access und Identity Manager. Unterstützt manuelle, Datei- und Shodan-basierte Zielerkennungsmodi.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
13vor 4 JahrenNoch nicht geprüft

CVE-2022-22954 PoC

VMware Workspace ONE Access und Identity Manager RCE über SSTI.

CVE-2022-22954 - PoC SSTI

Verwendung:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modi

  • shodan: Ruft eine IP-Liste basierend auf der Abfrage "http.favicon.hash:-1250474341" ab
  • file: Lege deine IP-Liste in ips.txt ab
  • manual: Übergib IP- und CMD-Argumente an den Modus -m manual

Haftungsausschluss

Dies ist nur ein PoC. Verwende es auf dein eigenes Risiko und nicht in Produktions- oder realen Umgebungen. Frag mich nicht, warum der Code so ist oder ob er gut oder schlecht ist, das ist mir egal. Ich bin kein cooler Programmierer und mein Code ist hässlich.

Zoomeye CLI Dork:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

zoomeye search 'banner:/SAAS/auth/login'  -num 900  -filter=ip,port

Shodan CLI Dork:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Tool herunterladen