Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22954 — CVE-2022-22954 का फायदा उठाने और फिर CVE-2022-22960 का फायदा उठाने के लिए पायथन स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/secfb/cve-2022-22954
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubsecfb/cve-2022-22954

CVE-2022-22954

CVE-2022-22954 का फायदा उठाने और फिर CVE-2022-22960 का फायदा उठाने के लिए पायथन स्क्रिप्ट

रिपॉजिटरी देखें
104 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22954 PoC

VMware Workspace ONE Access और Identity Manager में SSTI के माध्यम से RCE।

CVE-2022-22954 - PoC SSTI

उपयोग:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

मोड

  • shodan: "http.favicon.hash:-1250474341" क्वेरी के आधार पर IP सूची प्राप्त करता है
  • file: अपनी IP सूची ips.txt में रखें
  • manual: -m manual मोड में IP और CMD तर्क पास करें

अस्वीकरण

यह केवल एक PoC है। इसे अपने जोखिम पर उपयोग करें, प्रोडक्शन या वास्तविक वातावरण में नहीं। मुझसे मत पूछिए कि कोड ऐसा क्यों है या यह अच्छा है या बुरा, मुझे परवाह नहीं है। मैं एक अच्छा प्रोग्रामर नहीं हूँ और मेरा कोड बदसूरत है।

Zoomeye CLI Dork:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Shodan CLI Dork:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
टूल डाउनलोड करें