
Exploit de prueba de concepto para CVE-2022-22954, una inyección crítica de plantillas del lado del servidor en VMware Workspace ONE Access. Permite la ejecución remota de código en dispositivos vulnerables.
VMware Workspace ONE Access (anteriormente conocido como VMware Identity Manager) está diseñado para permitir que sus empleados accedan más rápido a aplicaciones SaaS, web y móviles nativas mediante autenticación multifactor, acceso condicional e inicio de sesión único. Recientemente, el sitio oficial de VMware publicó que VMware Workspace ONE Access presenta múltiples vulnerabilidades: Entre ellas se encuentra la vulnerabilidad CVE-2022-22954, con una puntuación CVSS de 9.8 y un nivel de gravedad crítico. Las versiones afectadas son las siguientes:
Uso del script:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
