
Эксплойт Proof-of-concept для CVE-2022-22954, критическая инъекция шаблонов на стороне сервера в VMware Workspace ONE Access. Позволяет выполнять удаленный код на уязвимых устройствах.
VMware Workspace ONE Access (ранее VMware Identity Manager) предназначен для предоставления сотрудникам более быстрого доступа к SaaS, веб-приложениям и нативным мобильным приложениям с помощью многофакторной аутентификации, условного доступа и единого входа. Недавно на официальном сайте VMware были опубликованы сведения о нескольких уязвимостях в VMware Workspace ONE Access: Среди них уязвимость с идентификатором CVE-2022-22954, оценка CVSS 9.8, уровень опасности — критический. Затрагиваемые версии:
Использование скрипта:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
