
CVE-2022-22954の概念実証エクスプロイト。VMware Workspace ONE Accessの重大なサーバーサイドテンプレートインジェクションです。脆弱なアプライアンスでのリモートコード実行を可能にします。
VMware Workspace ONE Access(旧称VMware Identity Manager)は、多要素認証、条件付きアクセス、シングルサインオンを通じて、従業員がSaaS、Web、ネイティブモバイルアプリケーションへより迅速にアクセスできるようにすることを目的としています。
最近、VMware公式サイトはVMware Workspace ONE Accessに複数の脆弱性が存在することを発表しました。 そのうち脆弱性ID CVE-2022-22954はCVSSスコアが9.8で、深刻度は重大です。影響を受けるバージョンは以下のとおりです。
スクリプトの使用方法:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
