
# CVE-2022-22954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, VMware Workspace ONE Access और Identity Manager में SSTI के माध्यम से RCE। मैनुअल, फ़ाइल-आधारित और Shodan-संचालित टारगेट डिस्कवरी को रिमोट कमांड निष्पादन के साथ सपोर्ट करता है।
VMware Workspace ONE Access और Identity Manager में SSTI के माध्यम से RCE।
CVE-2022-22954 - PoC SSTI
उपयोग:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
यह केवल एक PoC है। इसे अपने जोखिम पर उपयोग करें, प्रोडक्शन या वास्तविक वातावरण में नहीं। मुझसे मत पूछिए कि कोड ऐसा क्यों है या यह अच्छा है या बुरा, मुझे परवाह नहीं है। मैं कोई कूल प्रोग्रामर नहीं हूँ और मेरा कोड बदसूरत है।