Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vmware_vcenter_cve_2020_3952 — Exploit para CVE-2020-3952 en vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/ | Kitploit
Herramientas/GitHubGitHub/fa1c0n35/vmware_vcenter_cve_2020_3952
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubfa1c0n35/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

Exploit para CVE-2020-3952 en vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
432hace 6 añosAún no revisado

Prueba de concepto para CVE-2020-3952

Este es un corto fragmento de código que explota CVE-2020-3952, el cual se describe en detalle en la publicación de Guardicore Labs aquí. Esta vulnerabilidad fue publicada por VMware en abril de 2020 con una puntuación CVSS máxima de 10.0. Permite a un atacante con conexión de red tomar el control del Directorio de vCenter (y por lo tanto del despliegue de vSphere).

VMware lanzó una corrección para este error en vCenter Server 6.7 Update 3f. Cualquier vCenter 6.7 sin parchear que se haya actualizado desde una versión anterior es vulnerable a este ataque. (Las instalaciones limpias de vCenter 6.7 no se ven afectadas).

Recomendamos leer la publicación para entender cómo funciona este exploit, pero en resumen, hace tres cosas:

  1. Intenta una solicitud de bind LDAP al proceso vmdird. Esto debería fallar con credenciales inválidas.
  2. Agrega un nuevo usuario con el nombre de usuario y la contraseña solicitados bajo el dominio 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Agrega el nuevo usuario al grupo 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

Requisitos

root@kitploit:~
pip3 install python-ldap

Uso

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
Descargar herramienta