Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vmware_vcenter_cve_2020_3952 — Exploit para CVE-2020-3952 en vCenter 6.7 | Kitploit
Herramientas/GitHubGitHub/guardicore/vmware_vcenter_cve_2020_3952
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubguardicore/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

Exploit para CVE-2020-3952 en vCenter 6.7

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
2746015hace 6 añosRevisado por Kitploit

Prueba de concepto para CVE-2020-3952

Este es un breve fragmento de código que explota CVE-2020-3952, el cual se describe en detalle en la publicación de Guardicore Labs aquí. Esta vulnerabilidad fue publicada por VMware en abril de 2020 con una puntuación CVSS máxima de 10.0. Permite a un atacante con conexión de red tomar el control del vCenter Directory (y, por lo tanto, de la implementación de vSphere).

VMware publicó una corrección para este error en vCenter Server 6.7 Update 3f. Cualquier vCenter 6.7 sin parchear que haya sido actualizado desde una versión anterior es vulnerable a este ataque. (Las instalaciones limpias de vCenter 6.7 no se ven afectadas.)

Recomendamos leer la publicación para entender cómo funciona este exploit, pero en resumen, hace tres cosas:

  1. Intenta una solicitud de bind LDAP al proceso vmdird. Esto debería fallar con credenciales inválidas.
  2. Añade un nuevo usuario con el nombre de usuario y la contraseña solicitados bajo el dominio 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Añade el nuevo usuario al grupo 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

Requisitos

pip3 install python-ldap

Uso

python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
Descargar herramienta