## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ORWAGODFATHER-CVE-2022-22954
## CVE-2022-22954 PoC
VMware Workspace ONE Access и Identity Manager: RCE через SSTI.
CVE-2022-22954 - PoC SSTI
Использование:
root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
### Режимы
* shodan: Получает список IP-адресов на основе запроса "http.favicon.hash:-1250474341"
* file: Поместите ваш список IP-адресов в ips.txt
* manual: Передайте аргументы IP и CMD в режим -m manual
### Отказ от ответственности
Это всего лишь PoC. Используйте его на свой страх и риск, но не в продакшене и не в реальных средах. Не спрашивайте меня, почему код написан так, хороший он или плохой, — мне всё равно. Я не крутой программист, и мой код уродлив.
### Zoomeye CLI Dork:
root@kitploit:~
zoomeye search 'iconhash:-1250474341' -num 780 -filter=ip,port
### Shodan CLI Dork:
root@kitploit:~
shodan search "http.favicon.hash:-1250474341" --fields=ip_str,port --separator ":" --limit 1000 | grep ''
shodan search 'title:"Workspace ONE Access"' --fields=ip_str,port --separator ":" --limit 1000 | grep ''