Sploitus

Exploit for CVE-2022-22954-PoC

kitploit · 2026-08-30

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TUNELKO-CVE-2022-22954-POC
## CVE-2022-22954 إثبات المفهوم

ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في VMware Workspace ONE Access وIdentity Manager عبر SSTI.

CVE-2022-22954 - إثبات المفهوم SSTI

الاستخدام:

root@kitploit:~
    
    
    CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
    optional arguments:
      -h, --help            show this help message and exit
      -m SET_MODE, --mode SET_MODE
                            Available modes: shodan | file | manual
      -i IP, --ip IP        Host IP
      -c CMD, --cmd CMD     Command string
    

### الأنماط

  * shodan: يسترجع قائمة عناوين IP بناءً على استعلام "http.favicon.hash:-1250474341"
  * file: ضع قائمة عناوين IP الخاصة بك في ips.txt
  * manual: مرر وسيطتي IP وCMD إلى الوضع manual عبر -m



### إخلاء المسؤولية

هذا مجرد إثبات مفهوم (PoC). استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود هكذا أو إذا كان جيدًا أم سيئًا، لا يهمني. أنا لست مبرمجًا رائعًا وكودي قبيح.