Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/amit-pathak009/cve-2022-22954
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubamit-pathak009/cve-2022-22954

CVE-2022-22954

Exploit proof-of-concept per CVE-2022-22954, un'esecuzione remota di codice tramite server-side template injection in VMware Workspace ONE Access e Identity Manager. Supporta modalità di scoperta dei target manuale, da file e basata su Shodan.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
134 anni faNon ancora revisionato

CVE-2022-22954 PoC

VMware Workspace ONE Access e Identity Manager RCE tramite SSTI.

CVE-2022-22954 - PoC SSTI

Utilizzo:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modalità

  • shodan: Recupera l'elenco degli IP basato sulla query "http.favicon.hash:-1250474341"
  • file: Inserisci il tuo elenco di IP in ips.txt
  • manual: Passa gli argomenti IP e CMD alla modalità -m manual

Disclaimer

Questo è solo un PoC. Usalo a tuo rischio e non in ambienti di produzione o reali. Non chiedermi perché il codice è così o se è buono o cattivo, non mi interessa. Non sono un programmatore figo e il mio codice è brutto.

Zoomeye CLI Dork:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

zoomeye search 'banner:/SAAS/auth/login'  -num 900  -filter=ip,port

Shodan CLI Dork:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Scarica lo strumento