Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22954 | Kitploit
Herramientas/GitHubGitHub/orwagodfather/cve-2022-22954
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHuborwagodfather/cve-2022-22954

CVE-2022-22954

Ver Repositorio
88hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22954 PoC

RCE en VMware Workspace ONE Access e Identity Manager mediante SSTI.

CVE-2022-22954 - PoC SSTI

Uso:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modos

  • shodan: Recupera una lista de IP basada en la consulta "http.favicon.hash:-1250474341"
  • file: Coloca tu lista de IP en ips.txt
  • manual: Pasa los argumentos IP y CMD al modo manual mediante -m

Descargo de responsabilidad

Esto es solo un PoC. Úsalo bajo tu propio riesgo y no en entornos de producción ni reales. No me preguntes por qué el código es así o si es bueno o malo, no me importa. No soy un programador genial y mi código es feo.

Dork de Zoomeye CLI:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Dork de Shodan CLI:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Descargar herramienta