Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vmware_vcenter_cve_2020_3952 — Exploit pour CVE-2020-3952 dans vCenter 6.7 | Kitploit
Outils/GitHubGitHub/guardicore/vmware_vcenter_cve_2020_3952
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubguardicore/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

Exploit pour CVE-2020-3952 dans vCenter 6.7

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
274605il y a 6 ansVérifié par Kitploit

Preuve de concept pour CVE-2020-3952

Ceci est un court morceau de code qui exploite CVE-2020-3952, décrit en détail dans l'article de Guardicore Labs ici. Cette vulnérabilité a été publiée par VMware en avril 2020 avec un score CVSS maximum de 10,0. Elle permet à un attaquant disposant d'une connexion réseau de prendre le contrôle de l'annuaire vCenter (et donc du déploiement vSphere).

VMware a publié un correctif pour ce bug dans vCenter Server 6.7 Update 3f. Tout vCenter 6.7 non patché et ayant été mis à niveau depuis une version précédente est vulnérable à cette attaque. (Les installations propres de vCenter 6.7 ne sont pas affectées.)

Nous recommandons de lire l'article pour comprendre comment cet exploit fonctionne, mais en bref, il fait trois choses :

  1. Tente une requête LDAP bind au processus vmdird. Cela devrait échouer avec des identifiants invalides.
  2. Ajoute un nouvel utilisateur avec le nom d'utilisateur et le mot de passe demandés sous le domaine 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Ajoute le nouvel utilisateur au groupe 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

Prérequis

root@kitploit:~
pip3 install python-ldap

Utilisation

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
Télécharger l’outil