## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TUNELKO-CVE-2022-22954-POC
## CVE-2022-22954 إثبات المفهوم
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في VMware Workspace ONE Access وIdentity Manager عبر SSTI.
CVE-2022-22954 - إثبات المفهوم SSTI
الاستخدام:
root@kitploit:~
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
optional arguments:
-h, --help show this help message and exit
-m SET_MODE, --mode SET_MODE
Available modes: shodan | file | manual
-i IP, --ip IP Host IP
-c CMD, --cmd CMD Command string
### الأنماط
* shodan: يسترجع قائمة عناوين IP بناءً على استعلام "http.favicon.hash:-1250474341"
* file: ضع قائمة عناوين IP الخاصة بك في ips.txt
* manual: مرر وسيطتي IP وCMD إلى الوضع manual عبر -m
### إخلاء المسؤولية
هذا مجرد إثبات مفهوم (PoC). استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود هكذا أو إذا كان جيدًا أم سيئًا، لا يهمني. أنا لست مبرمجًا رائعًا وكودي قبيح.