Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jax7sec/cve-2022-22954
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubjax7sec/cve-2022-22954

CVE-2022-22954

Proporciona funciones de escaneo por lotes de URL y ejecución de comandos. Vulnerabilidad de inyección de plantillas en Workspace ONE Access, puede ejecutar código arbitrario.

Ver Repositorio
1242hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22954

Descripción de la vulnerabilidad

Workspace ONE Access proporciona un portal de aplicaciones unificado, a través del cual se puede acceder de forma segura a todas las aplicaciones de la empresa, y se puede utilizar para el inicio de sesión único. En CVE-2022-22954, un atacante puede construir una solicitud maliciosa para provocar una inyección de plantilla, ejecutar código arbitrario y controlar el servidor.

Artículo de referencia

https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011

Instrucciones de uso

Modo de escaneo por lotes

root@kitploit:~
python3 CVE-2022-22954.py -m scan -f 123.txt

scan_mode

Modo de ejecución de comandos

root@kitploit:~
python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id

rce_mode

Descargar herramienta