Sploitus

Exploit for cve-2022-22954 CVE-2022-22954

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CORELIGHT-CVE-2022-22954
# CVE-2022-22954

Этот пакет обнаруживает подмножество попыток и эксплойтов CVE-2022-22954, генерирует уведомление, а также включает URI эксплойта и первые 4 КБ данных, которые были отправлены обратно атакующему в качестве ответа. Хотя обнаружение этой атаки более прямолинейно при анализе журналов, этот пакет помогает, регистрируя ответ, отправленный злоумышленнику, для помощи в реагировании на инциденты.

## Пример уведомления

Из этого пакета могут быть сгенерированы два уведомления:

  * `VMWareRCE2022::ExploitAttempt`, и
  * `VMWareRCE2022::ExploitSuccess`



Первое генерируется при попытке атаки, но не обязательно успешной. Второе срабатывает только при обнаружении успешного эксплойта и должно быть немедленно расследовано. Ниже приведен пример уведомления об успешном эксплойте.

root@kitploit:~
    
    
    1223906136.104000       C5uvDn3o7ejGdRxeVb      -       -       -       -       -       -       -       -       VMWareRCE2022::ExploitSuccess   192.168.0.1 successfully exploited 173.37.145.84. See sub for uri/response.     uri: /catalog-portal/ui/oauth/verify?error=&deviceUdid=${{freemarker.template.utility.Execute?new()(whoami)}}; response: www-data\x0a        -       -       -       -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -