Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MAL-014 — MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/mal-014
Vulnerability AnalysisExploitationData ExfiltrationPost-ExploitationPenetration Testing
GitHubmbadanoiu/mal-014

MAL-014

MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MAL-014: Lectura autenticada de archivos arbitrarios en VMware vCenter Server

El componente de API “com.vmware.appliance.version1.system.update.set” es vulnerable a un ataque de inyección de flags que puede aprovecharse con el plugin “com.vmware.showlog” para leer archivos arbitrarios como el usuario “root” en el sistema objetivo.

Nota: Esta vulnerabilidad requiere tanto acceso de administrador al shell SSH de vCenter como acceso al sistema de archivos como usuario con privilegios bajos para poder crear archivos y/o carpetas de enlaces simbólicos.

Colaboración:

Esta vulnerabilidad fue encontrada en colaboración con Alexandru Bogdan.

Requisitos:

Esta vulnerabilidad requiere:

  • Credenciales válidas para un usuario con el rol "admin" en el shell SSH restringido de vCenter
  • Acceso al sistema de archivos para poder crear enlaces simbólicos

Prueba de concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Cronología:

  • La vulnerabilidad se reportó a [email protected] (ahora [email protected]) el 12-Apr-2023
  • Se determinó que la vulnerabilidad no podía replicarse en la versión más reciente de vCenter en ese momento (8.0 U1)
  • La vulnerabilidad fue divulgada públicamente el 21-Apr-2025
Descargar herramienta