VMware Workspace ONE Access 和 Identity Manager 通过 SSTI 的远程代码执行漏洞。
CVE-2022-22954 - SSTI 概念验证
用法:
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help 显示此帮助信息并退出
-m SET_MODE, --mode SET_MODE
可选模式:shodan | file | manual
-i IP, --ip IP 主机 IP 地址
-c CMD, --cmd CMD 命令字符串
这只是一个概念验证工具。请自行承担风险使用,切勿在生产环境或真实环境中使用。不要问我代码为什么这样写,或者它好不好,我不在乎。我不是一个很酷的程序员,我的代码很难看。
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''