Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22954 — VMware Workspace ONE Access e Identity Manager RCE tramite SSTI. CVE-2022-22954 - PoC SSTI * exploit+payload+shodan (beh, un set) | Kitploit
Strumenti/GitHubGitHub/b4dboy17/cve-2022-22954
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and Control
GitHubb4dboy17/cve-2022-22954

CVE-2022-22954

VMware Workspace ONE Access e Identity Manager RCE tramite SSTI. CVE-2022-22954 - PoC SSTI * exploit+payload+shodan (beh, un set)

Vedi Repository
524 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22954 PoC

VMware Workspace ONE Access e Identity Manager RCE tramite SSTI.

CVE-2022-22954 - PoC SSTI

Uso:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modalità

  • shodan: Recupera l'elenco degli IP in base alla query "http.favicon.hash:-1250474341"
  • file: Inserisci il tuo elenco di IP in ips.txt
  • manual: Passa gli argomenti IP e CMD alla modalità -m manual

Disclaimer

Questa è solo una PoC. Usala a tuo rischio e pericolo, non in produzione né in ambienti reali. Non chiedermi perché il codice è fatto così o se è buono o cattivo, non mi interessa. Non sono un programmatore figo e il mio codice è brutto.

Dork CLI di Zoomeye:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Dork CLI di Shodan:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Scarica lo strumento