Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22954 — Oferece funcionalidade de varredura em lote de URLs e execução de comandos. Vulnerabilidade de injeção de template no Workspace ONE Access, permitindo execução de código arbitrário. | Kitploit
Ferramentas/GitHubGitHub/jax7sec/cve-2022-22954
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubjax7sec/cve-2022-22954

CVE-2022-22954

Oferece funcionalidade de varredura em lote de URLs e execução de comandos. Vulnerabilidade de injeção de template no Workspace ONE Access, permitindo execução de código arbitrário.

Ver Repositório
1242há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22954

Descrição da vulnerabilidade

O Workspace ONE Access fornece um portal de aplicativos unificado, por meio do qual é possível acessar com segurança todos os aplicativos da empresa, podendo ser usado para logon único (SSO). Na CVE-2022-22954, um atacante pode criar uma solicitação maliciosa para causar injeção de template, executar código arbitrário e controlar o servidor.

Artigo de referência

https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011

Instruções de uso

Modo de varredura em lote

root@kitploit:~
python3 CVE-2022-22954.py -m scan -f 123.txt

scan_mode

Modo de execução de comandos

root@kitploit:~
python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id

rce_mode

Baixar ferramenta