Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nCentralDumpsterDiver — Esta aplicación utilizó la función Self Registration para crear un agente rogue que luego vuelca la configuración de ApplianceConfiguration, la cual puede contener o no información como contraseñas en texto plano. Esto fue reportado a SolarWinds PSIRT el 10/10/2019 con muy poca retroalimentación. | Kitploit
Herramientas/GitHubGitHub/flipfloptech/ncentraldumpsterdiver
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubflipfloptech/ncentraldumpsterdiver

nCentralDumpsterDiver

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

42hace 3 añosAún no revisado

Esta aplicación utilizó la función Self Registration para crear un agente rogue que luego vuelca la configuración de ApplianceConfiguration, la cual puede contener o no información como contraseñas en texto plano. Esto fue reportado a SolarWinds PSIRT el 10/10/2019 con muy poca retroalimentación.

Compartir

SolarWinds n-Central Dumpster Diver

Descripción / Explicación

Se han publicado CORRECCIONES/SOLUCIONES ALTERNATIVAS; para más información: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7984

Esta aplicación utiliza las bibliotecas .NET del agente nCentral para simular el registro del agente y extraer los ajustes de configuración del agente/dispositivo. Esta información puede contener credenciales de dominio de Active Directory en texto plano. Esto se reportó a SolarWinds PSIRT ([email protected]) el 10/10/2019. En la mayoría de los casos, la URL de descarga del agente no está protegida, lo que permite que cualquiera sin autorización y con un ID de cliente conocido descargue el software del agente. Una vez que tienes un ID de cliente, puedes auto-registrarte y extraer la configuración. La aplicación probará la disponibilidad del ID de cliente a través de la URL de descarga del agente. Si tiene éxito, extraerá la configuración. No intentamos simplemente extraer la configuración porque la operación tarda demasiado y se agota el tiempo de espera. Eliminar la comprobación inicial podría producir más resultados, ya que la descarga del agente podría estar bloqueada mientras que la comunicación con el agente no lo estaría.

Harmony solo se utiliza para evitar que las bibliotecas nCentral guarden y creen un directorio "config" que no es necesario.

Uso

root@kitploit:~
nCentralDumpsterDiver 1.0.0.0
Copyright c  2020
ERROR(S):
  Required option 'u, url' is missing.
  -u, --url           Required. URLs to be Processed
  -i, --id            Customer IDs to try processing, will be excluded from bruteforce

  -b, --bruteforce    (Default: false) Enable Customer ID BruteForce
  --min               (Default: 100) Minimum Customer ID to try for bruteforce.
  --max               (Default: 200) Maximum Customer ID to try for bruteforce.
  --help              Display this help screen.
  --version           Display version information.`

Ejemplo

root@kitploit:~
 C:\Storage\nCentralDumpsterDiver>nCentralDumpsterDiver.exe -u https://nable.localhost.localdomain/ -b
[10:49:00 INF] Processing https://nable.localhost.localdomain/ started
[10:49:00 INF] Starting bruteforce, this will exclude any previously specified customer id(s)

Ver para creer

Búsqueda

Ejecución

Revisión

Descargar herramienta