
Exploit proof-of-concept per CVE-2022-22954, una critica server-side template injection in VMware Workspace ONE Access. Consente l'esecuzione remota di codice su appliance vulnerabili.
VMware Workspace ONE Access (precedentemente noto come VMware Identity Manager) consente ai dipendenti di accedere più rapidamente ad applicazioni SaaS, Web e mobili native tramite autenticazione multifattoriale, accesso condizionato e single sign-on. Recentemente, il sito ufficiale VMware ha annunciato diverse vulnerabilità in VMware Workspace ONE Access: Tra queste, la vulnerabilità CVE-2022-22954 ha un punteggio CVSS di 9.8 e un livello di gravità critico. Le versioni interessate sono le seguenti:
Istruzioni per l'uso dello script:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
