
CVE-2022-22954(VMware Workspace ONE AccessおよびIdentity ManagerのSSTIによるRCE)の概念実証エクスプロイト。手動、ファイルベース、Shodan駆動のターゲット発見とリモートコマンド実行をサポート。
VMware Workspace ONE Access および Identity Manager の SSTI による RCE 脆弱性
CVE-2022-22954 - SSTI の PoC
使い方:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
これはあくまで PoC です。自己責任で使用し、本番環境や実際の環境では使用しないでください。コードがなぜこのようになっているのか、良いか悪いかについて質問しないでください。私は気にしません。私はクールなプログラマーではなく、私のコードは醜いです。