Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vmware_vcenter_cve_2020_3952 — vCenter 6.7 में CVE-2020-3952 के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/guardicore/vmware_vcenter_cve_2020_3952
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubguardicore/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

vCenter 6.7 में CVE-2020-3952 के लिए शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
2746056 साल पहलेKitploit द्वारा समीक्षित

CVE-2020-3952 के लिए प्रूफ ऑफ कॉन्सेप्ट

यह कोड का एक छोटा सा टुकड़ा है जो CVE-2020-3952 का शोषण करता है, जिसे Guardicore Labs की पोस्ट में यहाँ विस्तार से वर्णित किया गया है। यह कमजोरी VMware द्वारा अप्रैल 2020 में अधिकतम CVSS स्कोर 10.0 के साथ प्रकाशित की गई थी। यह नेटवर्क कनेक्शन वाले हमलावर को vCenter निर्देशिका (और इस प्रकार vSphere परिनियोजन) पर नियंत्रण लेने की अनुमति देता है।

VMware ने इस बग के लिए vCenter Server 6.7 अपडेट 3f में एक फिक्स जारी किया। कोई भी अनपैच किया गया vCenter 6.7 जो पिछले संस्करण से अपग्रेड किया गया है, इस हमले के लिए असुरक्षित है। (vCenter 6.7 की साफ स्थापना प्रभावित नहीं होती है।)

हम इस एक्सप्लॉइट के काम करने के तरीके को समझने के लिए पोस्ट पढ़ने की सलाह देते हैं, लेकिन संक्षेप में, यह तीन काम करता है:

  1. vmdird प्रक्रिया के लिए ldap बाइंड अनुरोध का प्रयास करता है। यह अमान्य क्रेडेंशियल के साथ विफल होना चाहिए।
  2. डोमेन 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local' के तहत अनुरोधित उपयोगकर्ता नाम और पासवर्ड के साथ एक नया उपयोगकर्ता जोड़ता है।
  3. नए उपयोगकर्ता को 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local' समूह में जोड़ता है।

आवश्यकताएँ

root@kitploit:~
pip3 install python-ldap

उपयोग

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
टूल डाउनलोड करें