
Exploit de prueba de concepto para CVE-2022-22954, una RCE en VMware Workspace ONE Access y Identity Manager a través de SSTI. Soporta descubrimiento de objetivos manual, basado en archivos y mediante Shodan con ejecución remota de comandos.
VMware Workspace ONE Access e Identity Manager RCE mediante SSTI.
CVE-2022-22954 - PoC SSTI
Uso:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
http.favicon.hash:-1250474341Esto es solo un PoC. Úsalo bajo tu propio riesgo y no en entornos de producción ni reales. No me preguntes por qué el código es así o si es bueno o malo, no me importa. No soy un programador genial y mi código es feo.