Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22954-PoC | Kitploit
Инструменты/GitHubGitHub/amit-pathak009/cve-2022-22954-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и Управление
GitHubamit-pathak009/cve-2022-22954-poc

CVE-2022-22954-PoC

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22954 PoC

RCE в VMware Workspace ONE Access и Identity Manager через SSTI.

CVE-2022-22954 - PoC SSTI

Использование:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Режимы

  • shodan: Получает список IP-адресов на основе запроса "http.favicon.hash:-1250474341"
  • file: Поместите ваш список IP-адресов в ips.txt
  • manual: Передайте IP и CMD в качестве аргументов режиму -m manual

Отказ от ответственности

Это всего лишь PoC. Используйте его на свой страх и риск, но не в производственных и не в реальных средах. Не спрашивайте меня, почему код такой, хороший он или плохой — мне всё равно. Я не крутой программист, и мой код уродлив.

Скачать инструмент