Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vmware_vcenter_cve_2020_3952 — استغلال لـ CVE-2020-3952 في vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/ | Kitploit
أدوات/GitHubGitHub/fa1c0n35/vmware_vcenter_cve_2020_3952
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubfa1c0n35/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

استغلال لـ CVE-2020-3952 في vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
43منذ 6 سنواتلم تتم المراجعة بعد

إثبات المفهوم لـ CVE-2020-3952

هذا جزء قصير من الكود يستغل CVE-2020-3952، والذي تم وصفه بالتفصيل في منشور Guardicore Labs هنا. تم نشر هذه الثغرة بواسطة VMware في أبريل 2020 بأقصى درجة CVSS تبلغ 10.0. وهي تسمح للمهاجم الذي لديه اتصال بالشبكة بالسيطرة على دليل vCenter (وبالتالي على نشر vSphere).

أصدرت VMware إصلاحًا لهذا الخلل في vCenter Server 6.7 Update 3f. أي إصدار غير مصحح من vCenter 6.7 تم ترقيته من إصدار سابق يكون عرضة لهذا الهجوم. (التثبيتات النظيفة لـ vCenter 6.7 غير متأثرة.)

نوصي بقراءة المنشور لفهم كيفية عمل هذا الاستغلال، ولكن باختصار، يقوم بثلاثة أشياء:

  1. يحاول طلب ربط ldap بعملية vmdird. يجب أن يفشل ذلك بسبب بيانات اعتماد غير صالحة.
  2. يضيف مستخدمًا جديدًا باسم المستخدم وكلمة المرور المطلوبين تحت المجال 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. يضيف المستخدم الجديد إلى مجموعة 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

المتطلبات

root@kitploit:~
pip3 install python-ldap

الاستخدام

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
تنزيل الأداة