Sploitus

Exploit for CVE-2022-22954

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN51 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AMIT-PATHAK009-CVE-2022-22954
## CVE-2022-22954 PoC

VMware Workspace ONE Access рдФрд░ Identity Manager рдореЗрдВ SSTI рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ RCEред

CVE-2022-22954 - PoC SSTI

рдЙрдкрдпреЛрдЧ:

root@kitploit:~
    
    
    CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
    optional arguments:
      -h, --help            show this help message and exit
      -m SET_MODE, --mode SET_MODE
                            Available modes: shodan | file | manual
      -i IP, --ip IP        Host IP
      -c CMD, --cmd CMD     Command string
    

### рдореЛрдб

  * shodan: "http.favicon.hash:-1250474341" рдХреНрд╡реЗрд░реА рдХреЗ рдЖрдзрд╛рд░ рдкрд░ IP рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ
  * file: рдЕрдкрдиреА IP рд╕реВрдЪреА ips.txt рдореЗрдВ рд░рдЦреЗрдВ
  * manual: -m manual рдореЛрдб рдореЗрдВ IP рдФрд░ CMD рддрд░реНрдХ рдкрд╛рд╕ рдХрд░реЗрдВ



### рдЕрд╕реНрд╡реАрдХрд░рдг

рдпрд╣ рдХреЗрд╡рд▓ рдПрдХ PoC рд╣реИред рдЗрд╕реЗ рдЕрдкрдиреЗ рдЬреЛрдЦрд┐рдо рдкрд░ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рди рдХрд┐ рдкреНрд░реЛрдбрдХреНрд╢рди рдпрд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВред рдореБрдЭрд╕реЗ рдпрд╣ рдордд рдкреВрдЫрд┐рдП рдХрд┐ рдХреЛрдб рдРрд╕рд╛ рдХреНрдпреЛрдВ рд╣реИ рдпрд╛ рдпрд╣ рдЕрдЪреНрдЫрд╛ рд╣реИ рдпрд╛ рдмреБрд░рд╛, рдореБрдЭреЗ рдкрд░рд╡рд╛рд╣ рдирд╣реАрдВ рд╣реИред рдореИрдВ рдХреЛрдИ рдХреВрд▓ рдкреНрд░реЛрдЧреНрд░рд╛рдорд░ рдирд╣реАрдВ рд╣реВрдБ рдФрд░ рдореЗрд░рд╛ рдХреЛрдб рдмрджрд╕реВрд░рдд рд╣реИред

### Zoomeye CLI рдбреЙрд░реНрдХ:

root@kitploit:~
    
    
    zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port
    
    zoomeye search 'banner:/SAAS/auth/login'  -num 900  -filter=ip,port
    

### Shodan CLI рдбреЙрд░реНрдХ:

root@kitploit:~
    
    
    shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
    
    shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''