Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MAL-014 — MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server | Kitploit
Tools/GitHubGitHub/mbadanoiu/mal-014
Vulnerability AnalysisExploitationData ExfiltrationPost-ExploitationPenetration Testing
GitHubmbadanoiu/mal-014

MAL-014

MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MAL-014: Authentifiziertes beliebiges Dateilesen in VMware vCenter Server

Die “com.vmware.appliance.version1.system.update.set” API-Komponente ist anfällig für einen Flag-Injection-Angriff, der mit dem “com.vmware.showlog”-Plugin genutzt werden kann, um beliebige Dateien als “root”-Benutzer auf dem Zielsystem zu lesen.

Hinweis: Diese Schwachstelle erfordert sowohl Administratorzugriff auf die vCenter-SSH-Shell als auch Zugriff auf das Dateisystem als Benutzer mit geringen Rechten, um Symlink-Dateien und/oder -Ordner zu erstellen.

Zusammenarbeit:

Diese Schwachstelle wurde in Zusammenarbeit mit Alexandru Bogdan gefunden.

Anforderungen:

Diese Schwachstelle erfordert:

  • Gültige Anmeldedaten für einen Benutzer mit der Rolle "admin" auf der eingeschränkten vCenter-SSH-Shell
  • Zugriff auf das Dateisystem, um Symlinks zu erstellen

Proof of Concept:

Weitere Details und der Exploit-Prozess können in diesem PDF gefunden werden.

Zeitplan:

  • Die Schwachstelle wurde am 12.04.2023 an [email protected] (jetzt [email protected]) gemeldet
  • Es wurde festgestellt, dass die Schwachstelle in der damals neuesten vCenter-Version (8.0 U1) nicht reproduziert werden konnte
  • Die Schwachstelle wurde am 21.04.2025 öffentlich bekannt gegeben
Tool herunterladen