
VMware Workspace ONE Access および Identity Manager の SSTI を介した RCE。 CVE-2022-22954 - PoC SSTI * exploit+payload+shodan (セット付き)
VMware Workspace ONE Access および Identity Manager の SSTI 経由の RCE.
CVE-2022-22954 - PoC SSTI
使用方法:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-m SET_MODE, --mode SET_MODE
利用可能なモード: shodan | file | manual
-i IP, --ip IP ホストIP
-c CMD, --cmd CMD コマンド文字列
これは単なるPoCです。自己責任で使用し、本番環境や実際の環境では使用しないでください。コードがなぜこのようなものなのか、良いか悪いかを私に尋ねないでください。私は気にしません。私はクールなプログラマーではなく、私のコードは醜いです。
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''