Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nCentralDumpsterDiver — Diese Anwendung nutzt die Self-Registration-Funktion, um einen Schurken-Agenten zu erstellen, der anschließend die ApplianceConfiguration-Einstellungen ausgibt, die möglicherweise Informationen wie Klartext-Passwörter enthalten. Dies wurde am 10.10.2019 an SolarWinds PSIRT gemeldet, mit sehr wenig Rückmeldung. | Kitploit
Tools/GitHubGitHub/flipfloptech/ncentraldumpsterdiver
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubflipfloptech/ncentraldumpsterdiver

nCentralDumpsterDiver

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Anwendung nutzt die Self-Registration-Funktion, um einen Schurken-Agenten zu erstellen, der anschließend die ApplianceConfiguration-Einstellungen ausgibt, die möglicherweise Informationen wie Klartext-Passwörter enthalten. Dies wurde am 10.10.2019 an SolarWinds PSIRT gemeldet, mit sehr wenig Rückmeldung.

423vor 3 JahrenNoch nicht geprüft
Teilen

SolarWinds n-Central Dumpster Diver

Beschreibung / Erklärung

Für weitere Informationen wurden Korrekturen/Workarounds veröffentlicht: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7984

Diese Anwendung nutzt die nCentral-Agent-.NET-Bibliotheken, um die Agentenregistrierung zu simulieren und die Agenten-/Appliance-Konfigurationseinstellungen abzurufen. Diese Informationen können Active-Directory-Domänenanmeldeinformationen im Klartext enthalten. Dies wurde am 10.10.2019 an das SolarWinds PSIRT ([email protected]) gemeldet. In den meisten Fällen ist die Agent-Download-URL nicht abgesichert, sodass jeder ohne Autorisierung und mit bekannter Kundennummer die Agentensoftware herunterladen kann. Sobald Sie eine Kundennummer haben, können Sie sich selbst registrieren und die Konfiguration abrufen. Die Anwendung testet die Verfügbarkeit der Kundennummer über die Agent-Download-URL. Bei Erfolg ruft sie dann die Konfiguration ab. Wir versuchen nicht, die Konfiguration direkt abzurufen, da das Timeout bei diesem Vorgang zu lange dauert. Wenn die anfängliche Prüfung entfernt würde, könnten mehr Ergebnisse erzielt werden, da der Agent-Download blockiert sein könnte, während die Agent-Kommunikation dies nicht wäre.

Harmony wird nur verwendet, um die nCentral-Bibliotheken daran zu hindern, ein nicht benötigtes "config"-Verzeichnis zu speichern und zu erstellen.

Verwendung

root@kitploit:~
nCentralDumpsterDiver 1.0.0.0
Copyright c  2020
ERROR(S):
  Required option 'u, url' is missing.
  -u, --url           Required. URLs to be Processed
  -i, --id            Customer IDs to try processing, will be excluded from bruteforce

  -b, --bruteforce    (Default: false) Enable Customer ID BruteForce
  --min               (Default: 100) Minimum Customer ID to try for bruteforce.
  --max               (Default: 200) Maximum Customer ID to try for bruteforce.
  --help              Display this help screen.
  --version           Display version information.`

Beispiel

root@kitploit:~
 C:\Storage\nCentralDumpsterDiver>nCentralDumpsterDiver.exe -u https://nable.localhost.localdomain/ -b
[10:49:00 INF] Processing https://nable.localhost.localdomain/ started
[10:49:00 INF] Starting bruteforce, this will exclude any previously specified customer id(s)

Sehen heißt glauben

Suche

Ausführen

Überprüfung

Tool herunterladen