Skip to content
CVE-2022

CVE-2022

Sploitus September 14, 2026

##

Доказательство концепции (PoC) для CVE-2022-22972, затрагивающей VMware Workspace ONE, vIDM и vRealize Automation 7.6.

Технический анализ первопричины уязвимости можно найти в нашем блоге:

Этот скрипт можно использовать для обхода аутентификации на vRealize Automation 7.6 с использованием CVE-2022-22972. Workspace ONE и vIDM имеют разные конечные точки аутентификации, но суть уязвимости остается прежней. Мы будем рады принять pull-запросы, если у вас есть тестовые статьи для проверки этого процесса.

Этот скрипт работает путем изменения заголовка Host в HTTP POST-запросе к конечной точке аутентификации VMware на Host, контролируемый злоумышленником. Это заставляет приложение VMware обращаться к этому Host с учетными данными, и если Host возвращает 200, пользователь успешно аутентифицируется.

Результатом работы скрипта является файл cookie HZN, который можно включить в последующие запросы для выполнения действий от имени скомпрометированного пользователя.

**ПРИМЕЧАНИЕ** : Аргументы скрипта по умолчанию отправляют запрос аутентификации на **наш шлюз AWS API** , который настроен на ответ с кодом 200 для конкретной конечной точки, упомянутой в блоге. Вы можете изменить это с помощью опции `--host`. Эта конечная точка **не будет получать никаких конфиденциальных данных** во время эксплуатации — только запрос от уязвимого приложения с поддельным заголовком аутентификации, на который она отвечает.

Extracted Entities

Tools (1)