Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vmware_vcenter_cve_2020_3952 — vCenter 6.7 में CVE-2020-3952 के लिए एक्सप्लॉइट https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/ | Kitploit
उपकरण/GitHubGitHub/fa1c0n35/vmware_vcenter_cve_2020_3952
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubfa1c0n35/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

vCenter 6.7 में CVE-2020-3952 के लिए एक्सप्लॉइट https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
436 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-3952 के लिए प्रूफ ऑफ कॉन्सेप्ट

यह CVE-2020-3952 का शोषण करने वाला एक छोटा कोड है, जिसका विस्तार से वर्णन Guardicore Labs की पोस्ट में यहाँ किया गया है। यह भेद्यता VMware द्वारा अप्रैल 2020 में अधिकतम CVSS स्कोर 10.0 के साथ प्रकाशित की गई थी। यह नेटवर्क कनेक्शन रखने वाले हमलावर को vCenter Directory (और इस प्रकार vSphere डिप्लॉयमेंट) पर नियंत्रण लेने की अनुमति देती है।

VMware ने vCenter Server 6.7 Update 3f में इस बग के लिए एक फिक्स जारी किया। पिछले संस्करण से अपग्रेड किया गया कोई भी अनपैच किया हुआ vCenter 6.7 इस हमले की चपेट में है। (vCenter 6.7 की क्लीन इंस्टॉल प्रभावित नहीं होती हैं।)

हम अनुशंसा करते हैं कि यह समझने के लिए पोस्ट पढ़ें कि यह शोषण कैसे काम करता है, लेकिन संक्षेप में, यह तीन काम करता है:

  1. vmdird प्रक्रिया को ldap बाइंड अनुरोध भेजता है। यह अमान्य क्रेडेंशियल्स के साथ विफल होना चाहिए।
  2. डोमेन 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local' के अंतर्गत अनुरोधित उपयोगकर्ता नाम और पासवर्ड के साथ एक नया उपयोगकर्ता जोड़ता है।
  3. नए उपयोगकर्ता को 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local' समूह में जोड़ता है।

आवश्यकताएँ

root@kitploit:~
pip3 install python-ldap

उपयोग

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
टूल डाउनलोड करें