
Exploit de preuve de concept pour CVE-2022-22954, une injection de modèles côté serveur critique dans VMware Workspace ONE Access. Permet l'exécution de code à distance sur les appareils vulnérables.
VMware Workspace ONE Access (anciennement VMware Identity Manager) permet à vos employés d'accéder plus rapidement aux applications SaaS, Web et mobiles natives grâce à l'authentification multifacteur, à l'accès conditionnel et à l'authentification unique. Récemment, VMware a publié plusieurs vulnérabilités dans VMware Workspace ONE Access : Parmi elles, la vulnérabilité CVE-2022-22954, avec un score CVSS de 9,8, classée comme critique. Les versions concernées sont les suivantes :
Utilisation du script :
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
