
Exploit de prova de conceito para CVE-2022-22954, um RCE no VMware Workspace ONE Access e Identity Manager via SSTI. Suporta descoberta manual, baseada em arquivo e orientada por Shodan com execução remota de comandos.
VMware Workspace ONE Access e Identity Manager RCE via SSTI.
CVE-2022-22954 - PoC SSTI
Uso:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
Isso é apenas uma PoC. Use por sua conta e risco e não em ambientes de produção ou reais. Não me pergunte por que o código é assim ou se é bom ou ruim, não me importo. Não sou um programador legal e meu código é feio.