Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22954-POC — Exploit de prueba de concepto para CVE-2022-22954, una inyección crítica de plantillas del lado del servidor en VMware Workspace ONE Access. Permite la ejecución remota de código en dispositivos vulnerables. | Kitploit
Herramientas/GitHubGitHub/mhurts/cve-2022-22954-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmhurts/cve-2022-22954-poc

CVE-2022-22954-POC

Exploit de prueba de concepto para CVE-2022-22954, una inyección crítica de plantillas del lado del servidor en VMware Workspace ONE Access. Permite la ejecución remota de código en dispositivos vulnerables.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22954-POC

VMware Workspace ONE Access (anteriormente conocido como VMware Identity Manager) está diseñado para permitir que sus empleados accedan más rápido a aplicaciones SaaS, web y móviles nativas mediante autenticación multifactor, acceso condicional e inicio de sesión único. Recientemente, el sitio oficial de VMware publicó que VMware Workspace ONE Access presenta múltiples vulnerabilidades: Entre ellas se encuentra la vulnerabilidad CVE-2022-22954, con una puntuación CVSS de 9.8 y un nivel de gravedad crítico. Las versiones afectadas son las siguientes:

  • VMware Workspace ONE Access Appliance (versiones: 20.10.0.0, 20.10.0.1, 21.08.0.0, 21.08.0.1)
  • VMware Identity Manager Appliance (versiones: 3.3.3, 3.3.4, 3.3.5, 3.3.6)
  • VMware Realize Automation (versión: 7.6)

Uso del script: python3 CVE-2022-22954-POC.py -u https://test.com:8443 image python3 CVE-2022-22954-POC.py -f 123.txt image

Descargar herramienta