##
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في VMware Workspace ONE Access وIdentity Manager عبر SSTI.
CVE-2022-22954.py [-h] -m SET_MODE [-i IP] [-c CMD]
-h, --help show this help message and exit
* shodan: يسترجع قائمة عناوين IP بناءً على استعلام "http.favicon.hash:-1250474341"
* file: ضع قائمة عناوين IP الخاصة بك في ips.txt
* manual: مرر وسيطتي IP وCMD إلى الوضع manual عبر -m
هذا مجرد إثبات مفهوم (PoC). استخدمه على مسؤوليتك الخاصة وليس في بيئات الإنتاج أو البيئات الحقيقية. لا تسألني لماذا الكود هكذا أو إذا كان جيدًا أم سيئًا، لا يهمني. أنا لست مبرمجًا رائعًا وكودي قبيح.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
