Sploitus

Exploit for CVE-2022-22954

kitploit · 2026-09-06

Exploit Code

MARKDOWN49 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-B4DBOY17-CVE-2022-22954
## CVE-2022-22954 PoC

VMware Workspace ONE Access и Identity Manager RCE через SSTI.

CVE-2022-22954 - PoC SSTI

Использование:

root@kitploit:~
    
    
    CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
    optional arguments:
      -h, --help            show this help message and exit
      -m SET_MODE, --mode SET_MODE
                            Available modes: shodan | file | manual
      -i IP, --ip IP        Host IP
      -c CMD, --cmd CMD     Command string
    

### Режимы

  * shodan: Получение списка IP на основе запроса "http.favicon.hash:-1250474341"
  * file: Поместите ваш список IP в ips.txt
  * manual: Передайте аргументы IP и CMD в режим -m manual



### Отказ от ответственности

Это всего лишь PoC. Используйте его на свой страх и риск, а не в производственных или реальных средах. Не спрашивайте меня, почему код такой или хорош он или плох, мне всё равно. Я не крутой программист и мой код уродлив.

### Zoomeye CLI Dork:

root@kitploit:~
    
    
    zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port
    

### Shodan CLI Dork:

root@kitploit:~
    
    
    shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
    
    shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''