Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/orwagodfather/cve-2022-22954
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHuborwagodfather/cve-2022-22954

CVE-2022-22954

Prova de conceito de exploit para CVE-2022-22954, uma vulnerabilidade de execução remota de código no VMware Workspace ONE Access via injeção SSTI. Inclui integração com dorks do Shodan e Zoomeye para descoberta de alvos.

Ver Repositório
8842há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22954 PoC

RCE no VMware Workspace ONE Access e Identity Manager via SSTI.

CVE-2022-22954 - PoC SSTI

Uso:

CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Modos

  • shodan: Recupera a lista de IPs com base na consulta "http.favicon.hash:-1250474341"
  • file: Coloque sua lista de IPs em ips.txt
  • manual: Passe os argumentos IP e CMD para o modo manual -m

Aviso Legal

Isto é apenas uma PoC. Use por sua conta e risco e não em produção nem em ambientes reais. Não me pergunte por que o código é assim ou se é bom ou ruim, não me importo. Não sou um programador descolado e meu código é feio.

Dork para a CLI do Zoomeye:


zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Dork para a CLI do Shodan:


shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Baixar ferramenta