
Exploit de preuve de concept pour CVE-2022-22954, une vulnérabilité d'exécution de code à distance dans VMware Workspace ONE Access via une injection SSTI. Prend en charge la découverte de cibles basée sur Shodan, les listes d'IP basées sur des fichiers et l'exécution manuelle de commandes.
VMware Workspace ONE Access et Identity Manager RCE via SSTI.
CVE-2022-22954 - PoC SSTI
Utilisation :
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
Ceci est juste une preuve de concept. Utilisez-la à vos propres risques et pas en production ni dans des environnements réels. Ne me demandez pas pourquoi le code est comme ça ni s'il est bon ou mauvais, je m'en fiche. Je ne suis pas un programmeur cool et mon code est moche.