Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22954 — CVE-2022-22954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो VMware Workspace ONE Access में SSTI इंजेक्शन के माध्यम से रिमोट कोड एक्जीक्यूशन कमजोरी है। इसमें लक्ष्य खोज के लिए Shodan और Zoomeye डोर्क इंटीग्रेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/orwagodfather/cve-2022-22954
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHuborwagodfather/cve-2022-22954

CVE-2022-22954

CVE-2022-22954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो VMware Workspace ONE Access में SSTI इंजेक्शन के माध्यम से रिमोट कोड एक्जीक्यूशन कमजोरी है। इसमें लक्ष्य खोज के लिए Shodan और Zoomeye डोर्क इंटीग्रेशन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
88374 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-22954 PoC

VMware Workspace ONE Access और Identity Manager में SSTI के माध्यम से RCE।

CVE-2022-22954 - PoC SSTI

उपयोग:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

मोड्स

  • shodan: "http.favicon.hash:-1250474341" क्वेरी के आधार पर IP सूची प्राप्त करता है
  • file: अपनी IP सूची ips.txt में रखें
  • manual: -m manual मोड में IP और CMD तर्क पास करें

अस्वीकरण

यह केवल एक PoC है। इसे अपने जोखिम पर उपयोग करें और उत्पादन या वास्तविक वातावरण में नहीं। मुझसे यह न पूछें कि कोड इस तरह क्यों है या यह अच्छा है या बुरा, मुझे परवाह नहीं है। मैं एक अच्छा प्रोग्रामर नहीं हूँ और मेरा कोड बदसूरत है।

Zoomeye CLI Dork:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Shodan CLI Dork:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
टूल डाउनलोड करें