Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DashOverride — यह VMware vRealize Operations Manager के लिए एक प्रमाणीकरण-पूर्व RCE एक्सप्लॉइट है। | Kitploit
उपकरण/GitHubGitHub/sourceincite/dashoverride
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubsourceincite/dashoverride

DashOverride

यह VMware vRealize Operations Manager के लिए एक प्रमाणीकरण-पूर्व RCE एक्सप्लॉइट है।

रिपॉजिटरी देखें
471622 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DashOverride

क्या

यह VMware vRealize Operations Manager (vROPS) के लिए एक पूर्व-प्रमाणीकृत RCE एक्सप्लॉइट है जो <= 8.6.3.19682901 संस्करणों को प्रभावित करता है।

लेखक

Qihoo 360 Vulnerability Research Institute के Steven Seeley

परीक्षण

इस एक्सप्लॉइट का परीक्षण 8.6.3.19682901 पर vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova फ़ाइल (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00) का उपयोग करके किया गया था, लेकिन यह अन्य पुराने संस्करणों पर भी काम करने के लिए जाना जाता है।

नोट्स

  • यह एक्सप्लॉइट तीन कमजोरियों को जोड़ता है जिन्हें पैच किया गया है। अधिक विवरण ब्लॉग पोस्ट में पाए जा सकते हैं:

    • CVE-2022-31675 - MainPortalFilter ui प्रमाणीकरण बाईपास
    • CVE-2022-31674 - SupportLogAction सूचना प्रकटीकरण
    • CVE-2022-31672 - generateSupportBundle VCOPS_BASE विशेषाधिकार वृद्धि
  • इस एक्सप्लॉइट के लिए हमलावर को निम्न प्रदान करना आवश्यक होगा:

    • एक मान्य dashboardlink टोकन जिसका उपयोग प्रमाणीकरण को बायपास करने के लिए किया जाएगा।
    • अपनी स्वयं की SMTP सर्वर सेटिंग्स, यह सुनिश्चित करने के लिए कि शोषण काम करे।
    • VMWare द्वारा हस्ताक्षरित एक मान्य Pak फ़ाइल, जैसे APUAT-8.5.0.18176777.pak।
  • इस एक्सप्लॉइट में बहुत सारे गतिशील भाग हैं, उम्मीद है कि मैंने इसे ठीक से इंजीनियर किया है ताकि यह पहली बार में काम करे।

  • एक्सप्लॉइट को पूरा होने में औसतन ~1m34.142s लगते हैं (5 बार परीक्षण किया गया), मैंने इसे तेज़ बनाने की कोशिश की, लेकिन यह एक प्रतियोगिता के लिए आवंटित समय के भीतर है ;->

चलाएँ

root@kitploit:~
researcher@mars:~$ ./poc.py 
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9

उदाहरण

DashOverride चल रहा है

टूल डाउनलोड करें