Sploitus

Exploit for CVE-2022-22954

kitploit · 2026-08-25

Exploit Code

MARKDOWN49 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ORWAGODFATHER-CVE-2022-22954
## CVE-2022-22954 PoC

VMware Workspace ONE Access и Identity Manager: RCE через SSTI.

CVE-2022-22954 - PoC SSTI

Использование:

root@kitploit:~
    
    
    CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
    optional arguments:
      -h, --help            show this help message and exit
      -m SET_MODE, --mode SET_MODE
                            Available modes: shodan | file | manual
      -i IP, --ip IP        Host IP
      -c CMD, --cmd CMD     Command string
    

### Режимы

  * shodan: Получает список IP-адресов на основе запроса "http.favicon.hash:-1250474341"
  * file: Поместите ваш список IP-адресов в ips.txt
  * manual: Передайте аргументы IP и CMD в режим -m manual



### Отказ от ответственности

Это всего лишь PoC. Используйте его на свой страх и риск, но не в продакшене и не в реальных средах. Не спрашивайте меня, почему код написан так, хороший он или плохой, — мне всё равно. Я не крутой программист, и мой код уродлив.

### Zoomeye CLI Dork:

root@kitploit:~
    
    
    zoomeye search 'iconhash:-1250474341'  -num 780  -filter=ip,port
    

### Shodan CLI Dork:

root@kitploit:~
    
    
    shodan  search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
    
    shodan  search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''