Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nCentralDumpsterDiver — This application utilized the Self Registration feature to create a rogue agent that then dumps ApplianceConfiguration settings which may or may not contain information such as plain text passwords. This was reported to SolarWinds PSIRT on 10/10/2019 with very little feedback. | Kitploit
Tools/GitHubGitHub/flipfloptech/ncentraldumpsterdiver
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubflipfloptech/ncentraldumpsterdiver

nCentralDumpsterDiver

This application utilized the Self Registration feature to create a rogue agent that then dumps ApplianceConfiguration settings which may or may not contain information such as plain text passwords. This was reported to SolarWinds PSIRT on 10/10/2019 with very little feedback.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
42vor 3 JahrenNoch nicht geprüft

SolarWinds n-Central Dumpster Diver

Beschreibung / Erklärung

Für weitere Informationen wurden Korrekturen/Workarounds veröffentlicht: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7984

Diese Anwendung nutzt die nCentral-Agent-.NET-Bibliotheken, um die Agentenregistrierung zu simulieren und die Agenten-/Appliance-Konfigurationseinstellungen abzurufen. Diese Informationen können Active-Directory-Domänenanmeldeinformationen im Klartext enthalten. Dies wurde am 10.10.2019 an das SolarWinds PSIRT ([email protected]) gemeldet. In den meisten Fällen ist die Agent-Download-URL nicht abgesichert, sodass jeder ohne Autorisierung und mit bekannter Kundennummer die Agentensoftware herunterladen kann. Sobald Sie eine Kundennummer haben, können Sie sich selbst registrieren und die Konfiguration abrufen. Die Anwendung testet die Verfügbarkeit der Kundennummer über die Agent-Download-URL. Bei Erfolg ruft sie dann die Konfiguration ab. Wir versuchen nicht, die Konfiguration direkt abzurufen, da das Timeout bei diesem Vorgang zu lange dauert. Wenn die anfängliche Prüfung entfernt würde, könnten mehr Ergebnisse erzielt werden, da der Agent-Download blockiert sein könnte, während die Agent-Kommunikation dies nicht wäre.

Harmony wird nur verwendet, um die nCentral-Bibliotheken daran zu hindern, ein nicht benötigtes "config"-Verzeichnis zu speichern und zu erstellen.

Verwendung

root@kitploit:~
nCentralDumpsterDiver 1.0.0.0
Copyright c  2020
ERROR(S):
  Required option 'u, url' is missing.
  -u, --url           Required. URLs to be Processed
  -i, --id            Customer IDs to try processing, will be excluded from bruteforce

  -b, --bruteforce    (Default: false) Enable Customer ID BruteForce
  --min               (Default: 100) Minimum Customer ID to try for bruteforce.
  --max               (Default: 200) Maximum Customer ID to try for bruteforce.
  --help              Display this help screen.
  --version           Display version information.`

Beispiel

root@kitploit:~
 C:\Storage\nCentralDumpsterDiver>nCentralDumpsterDiver.exe -u https://nable.localhost.localdomain/ -b
[10:49:00 INF] Processing https://nable.localhost.localdomain/ started
[10:49:00 INF] Starting bruteforce, this will exclude any previously specified customer id(s)

Sehen heißt glauben

Suche

Ausführen

Überprüfung

Tool herunterladen