Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22954 — CVE-2022-22954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो VMware Workspace ONE Access और Identity Manager में सर्वर-साइड टेम्पलेट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन है। मैनुअल, फ़ाइल, और Shodan-आधारित लक्ष्य खोज मोड का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/amit-pathak009/cve-2022-22954
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubamit-pathak009/cve-2022-22954

CVE-2022-22954

CVE-2022-22954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो VMware Workspace ONE Access और Identity Manager में सर्वर-साइड टेम्पलेट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन है। मैनुअल, फ़ाइल, और Shodan-आधारित लक्ष्य खोज मोड का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
134 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-22954 PoC

VMware Workspace ONE Access और Identity Manager में SSTI के माध्यम से RCE।

CVE-2022-22954 - PoC SSTI

उपयोग:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

मोड

  • shodan: "http.favicon.hash:-1250474341" क्वेरी के आधार पर IP सूची प्राप्त करता है
  • file: अपनी IP सूची ips.txt में रखें
  • manual: -m manual मोड में IP और CMD तर्क पास करें

अस्वीकरण

यह केवल एक PoC है। इसे अपने जोखिम पर उपयोग करें, न कि प्रोडक्शन या वास्तविक वातावरण में। मुझसे यह मत पूछिए कि कोड ऐसा क्यों है या यह अच्छा है या बुरा, मुझे परवाह नहीं है। मैं कोई कूल प्रोग्रामर नहीं हूँ और मेरा कोड बदसूरत है।

Zoomeye CLI डॉर्क:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

zoomeye search 'banner:/SAAS/auth/login'  -num 900  -filter=ip,port

Shodan CLI डॉर्क:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
टूल डाउनलोड करें