Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MAL-014 — MAL-014 : Lecture arbitraire de fichiers authentifiée dans VMware vCenter Server | Kitploit
Outils/GitHubGitHub/mbadanoiu/mal-014
Analyse des VulnérabilitésExploitationExfiltration de DonnéesPost-ExploitationTests d'Intrusion
GitHubmbadanoiu/mal-014

MAL-014

MAL-014 : Lecture arbitraire de fichiers authentifiée dans VMware vCenter Server

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-014 : Lecture arbitraire de fichier authentifiée dans VMware vCenter Server

Le composant API « com.vmware.appliance.version1.system.update.set » est vulnérable à une attaque par injection de flag qui peut être exploitée avec le plugin « com.vmware.showlog » afin de lire des fichiers arbitraires en tant qu'utilisateur « root » sur le système cible.

Remarque : Cette vulnérabilité nécessite à la fois un accès administrateur au shell SSH de vCenter ainsi qu'un accès au système de fichiers en tant qu'utilisateur à faibles privilèges afin de créer des fichiers et/ou dossiers de liens symboliques.

Collaboration :

Cette vulnérabilité a été découverte en collaboration avec Alexandru Bogdan.

Prérequis :

Cette vulnérabilité nécessite :

  • Des identifiants valides pour un utilisateur disposant du rôle « admin » sur le shell SSH restreint de vCenter
  • Un accès au système de fichiers afin de créer des liens symboliques

Preuve de concept :

Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.

Chronologie :

  • La vulnérabilité a été signalée à [email protected] (désormais ) le 12 avril 2023
[email protected]
  • Il a été déterminé que la vulnérabilité ne pouvait pas être reproduite sur la dernière version de vCenter à l'époque (8.0 U1)
  • La vulnérabilité a été divulguée publiquement le 21 avril 2025
  • Télécharger l’outil