
Exploit proof-of-concept per CVE-2022-22954, una RCE in VMware Workspace ONE Access e Identity Manager tramite SSTI. Supporta la scoperta dei target manuale, basata su file e guidata da Shodan con esecuzione remota di comandi.
VMware Workspace ONE Access e Identity Manager RCE tramite SSTI.
CVE-2022-22954 - PoC SSTI
Utilizzo:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
Questo è solo un PoC. Usalo a tuo rischio e non in ambienti di produzione né reali. Non chiedermi perché il codice è così o se è buono o cattivo, non mi interessa. Non sono un programmatore figo e il mio codice è brutto.