Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22954 — Fournit des fonctionnalités de scan en masse d'URL et d'exécution de commandes. Vulnérabilité d'injection de template dans Workspace ONE Access, permettant l'exécution de code arbitraire. | Kitploit
Outils/GitHubGitHub/jax7sec/cve-2022-22954
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubjax7sec/cve-2022-22954

CVE-2022-22954

Fournit des fonctionnalités de scan en masse d'URL et d'exécution de commandes. Vulnérabilité d'injection de template dans Workspace ONE Access, permettant l'exécution de code arbitraire.

Voir le dépôt
1242il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22954

Description de la vulnérabilité

Workspace ONE Access fournit un portail d'applications unifié, permettant un accès sécurisé à toutes les applications de l'entreprise via le portail, et peut être utilisé pour l'authentification unique. Dans CVE-2022-22954, un attaquant peut construire une requête malveillante pour provoquer une injection de template, exécuter du code arbitraire et prendre le contrôle du serveur.

Article de référence

https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011

Instructions d'utilisation

Mode de scan par lot

root@kitploit:~
python3 CVE-2022-22954.py -m scan -f 123.txt

scan_mode

Mode d'exécution de commandes

root@kitploit:~
python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id

rce_mode

Télécharger l’outil