Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22954 | Kitploit
Strumenti/GitHubGitHub/orwagodfather/cve-2022-22954
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHuborwagodfather/cve-2022-22954

CVE-2022-22954

Vedi Repository
884 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22954 PoC

RCE tramite SSTI in VMware Workspace ONE Access e Identity Manager.

CVE-2022-22954 - PoC SSTI

Uso:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modalità

  • shodan: Recupera l'elenco degli IP in base alla query "http.favicon.hash:-1250474341"
  • file: Inserisci il tuo elenco di IP in ips.txt
  • manual: Passa gli argomenti IP e CMD alla modalità -m manual

Avvertenza

Questo è solo un PoC. Usalo a tuo rischio e non in produzione né in ambienti reali. Non chiedermi perché il codice è fatto così o se è buono o cattivo, non mi interessa. Non sono un programmatore figo e il mio codice è brutto.

Dork CLI di Zoomeye:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Dork CLI di Shodan:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Scarica lo strumento