Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vmware_vcenter_cve_2020_3952 — Exploit pour CVE-2020-3952 dans vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/ | Kitploit
Outils/GitHubGitHub/fa1c0n35/vmware_vcenter_cve_2020_3952
Authentification et AutorisationAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubfa1c0n35/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

Exploit pour CVE-2020-3952 dans vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
432il y a 6 ansPas encore vérifié

Preuve de concept pour CVE-2020-3952

Ceci est un court morceau de code qui exploite la CVE-2020-3952, décrite en détail dans l'article de Guardicore Labs ici. Cette vulnérabilité a été publiée par VMware en avril 2020 avec un score CVSS maximal de 10.0. Elle permet à un attaquant disposant d'une connexion réseau de prendre le contrôle du répertoire vCenter (et donc du déploiement vSphere).

VMware a publié un correctif pour ce bug dans vCenter Server 6.7 Update 3f. Tout vCenter 6.7 non corrigé qui a été mis à niveau depuis une version précédente est vulnérable à cette attaque. (Les installations propres de vCenter 6.7 ne sont pas concernées.)

Nous recommandons de lire l'article pour comprendre comment fonctionne cet exploit, mais en résumé, il fait trois choses :

  1. Tente une requête de liaison ldap vers le processus vmdird. Cela devrait échouer avec des identifiants invalides.
  2. Ajoute un nouvel utilisateur avec le nom d'utilisateur et le mot de passe demandés sous le domaine 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Ajoute le nouvel utilisateur au groupe 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

Prérequis

root@kitploit:~
pip3 install python-ldap

Utilisation

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
Télécharger l’outil