Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22954 | Kitploit
Инструменты/GitHubGitHub/orwagodfather/cve-2022-22954
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHuborwagodfather/cve-2022-22954

CVE-2022-22954

Репозиторий
884 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22954 PoC

VMware Workspace ONE Access и Identity Manager: RCE через SSTI.

CVE-2022-22954 - PoC SSTI

Использование:

root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
  -h, --help            show this help message and exit
  -m SET_MODE, --mode SET_MODE
                        Available modes: shodan | file | manual
  -i IP, --ip IP        Host IP
  -c CMD, --cmd CMD     Command string

Режимы

  • shodan: Получает список IP-адресов на основе запроса "http.favicon.hash:-1250474341"
  • file: Поместите ваш список IP-адресов в ips.txt
  • manual: Передайте аргументы IP и CMD в режим -m manual

Отказ от ответственности

Это всего лишь PoC. Используйте его на свой страх и риск, но не в продакшене и не в реальных средах. Не спрашивайте меня, почему код написан так, хороший он или плохой, — мне всё равно. Я не крутой программист, и мой код уродлив.

Zoomeye CLI Dork:

root@kitploit:~

zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port

Shodan CLI Dork:

root@kitploit:~

shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''

shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''
Скачать инструмент