Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22954 — Script de Python para explotar CVE-2022-22954 y luego explotar CVE-2022-22960 | Kitploit
Herramientas/GitHubGitHub/secfb/cve-2022-22954
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubsecfb/cve-2022-22954

CVE-2022-22954

Script de Python para explotar CVE-2022-22954 y luego explotar CVE-2022-22960

Ver Repositorio
104hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22954 PoC

RCE en VMware Workspace ONE Access e Identity Manager mediante SSTI.

CVE-2022-22954 - PoC SSTI

Uso:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modos

  • shodan: Obtiene una lista de IPs basada en la consulta "http.favicon.hash:-1250474341"
  • file: Coloca tu lista de IPs en ips.txt
  • manual: Pasa los argumentos IP y CMD al modo -m manual

Descargo de responsabilidad

Esto es solo un PoC. Úsalo bajo tu propio riesgo y no en entornos de producción ni reales. No me preguntes por qué el código es así o si es bueno o malo, no me importa. No soy un programador genial y mi código es feo.

Dork de la CLI de Zoomeye:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Dork de la CLI de Shodan:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Descargar herramienta