
Exploit de preuve de concept pour CVE-2022-22954, une exécution de code à distance via injection de modèles côté serveur dans VMware Workspace ONE Access et Identity Manager. Prend en charge les modes de découverte de cibles manuel, par fichier et basé sur Shodan.
VMware Workspace ONE Access et Identity Manager - RCE via SSTI.
CVE-2022-22954 - PoC SSTI
Utilisation :
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
Ceci n'est qu'une PoC. Utilisez-la à vos propres risques et pas en production ni dans des environnements réels. Ne me demandez pas pourquoi le code est comme ça ou s'il est bon ou mauvais, je m'en fiche. Je ne suis pas un programmeur cool et mon code est moche.
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
zoomeye search 'banner:/SAAS/auth/login' -num 900 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''