Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22954 — Exploit de preuve de concept pour CVE-2022-22954, une vulnérabilité d'exécution de code à distance dans VMware Workspace ONE Access via SSTI. Prend en charge la reconnaissance Shodan et Zoomeye, les listes de cibles basées sur des fichiers et l'exécution manuelle de commandes. | Kitploit
Outils/GitHubGitHub/amit-pathak009/cve-2022-22954
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubamit-pathak009/cve-2022-22954

CVE-2022-22954

Exploit de preuve de concept pour CVE-2022-22954, une vulnérabilité d'exécution de code à distance dans VMware Workspace ONE Access via SSTI. Prend en charge la reconnaissance Shodan et Zoomeye, les listes de cibles basées sur des fichiers et l'exécution manuelle de commandes.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 4 ansPas encore vérifié

CVE-2022-22954 PoC

VMware Workspace ONE Access et Identity Manager - RCE via SSTI.

CVE-2022-22954 - PoC SSTI

Utilisation :

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modes

  • shodan : Récupère la liste d'IP basée sur la requête "http.favicon.hash:-1250474341"
  • file : Placez votre liste d'IP dans ips.txt
  • manual : Passez les arguments IP et CMD au mode -m manual

Avertissement

Ceci n'est qu'une PoC. Utilisez-la à vos propres risques et pas en production ni dans des environnements réels. Ne me demandez pas pourquoi le code est comme ça ou s'il est bon ou mauvais, je m'en fiche. Je ne suis pas un programmeur cool et mon code est moche.

Zoomeye CLI Dork:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

zoomeye search 'banner:/SAAS/auth/login'  -num 900  -filter=ip,port

Shodan CLI Dork:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Télécharger l’outil