
CVE-2022-22954에 대한 개념 증명 익스플로잇으로, VMware Workspace ONE Access의 심각한 서버 측 템플릿 인젝션 취약점입니다. 취약한 장비에서 원격 코드 실행을 가능하게 합니다.
VMware Workspace ONE Access(이전 명칭: VMware Identity Manager)는 다중 요소 인증, 조건부 액세스 및 싱글 사인온을 통해 직원이 SaaS, 웹 및 네이티브 모바일 애플리케이션에 더 빠르게 액세스할 수 있도록 설계되었습니다. 최근 VMware 공식 웹사이트에서 VMware Workspace ONE Access에 여러 취약점이 존재함을 발표했습니다. 그 중 취약점 번호 CVE-2022-22954, CVSS 평점 9.8, 위험 등급은 심각입니다. 영향을 받는 버전은 다음과 같습니다.
스크립트 사용 방법:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
