
Exploit de prueba de concepto para CVE-2022-22954, una ejecución remota de código mediante inyección de plantillas del lado del servidor en VMware Workspace ONE Access y Identity Manager. Admite modos de descubrimiento de objetivos manual, de archivo y basado en Shodan.
RCE mediante SSTI en VMware Workspace ONE Access e Identity Manager.
CVE-2022-22954 - PoC SSTI
Uso:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
Esto es solo un PoC. Úsalo bajo tu propio riesgo y no en producción ni en entornos reales. No me preguntes por qué el código es así ni si es bueno o malo, no me importa. No soy un programador genial y mi código es feo.
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
zoomeye search 'banner:/SAAS/auth/login' -num 900 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''