
Prova de conceito de exploit para CVE-2022-22954, uma injeção crítica de template no lado do servidor no VMware Workspace ONE Access. Permite execução remota de código em appliances vulneráveis.
O VMware Workspace ONE Access (anteriormente conhecido como VMware Identity Manager) foi projetado para permitir que seus funcionários acessem mais rapidamente aplicativos SaaS, web e móveis nativos por meio de autenticação multifator, acesso condicional e logon único. Recentemente, o site oficial da VMware anunciou que o VMware Workspace ONE Access possui diversas vulnerabilidades: entre elas, a vulnerabilidade CVE-2022-22954, com pontuação CVSS de 9.8, possui nível de gravidade crítico. As versões afetadas são:
Como usar o script:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
