Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAL-014 — MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/mal-014
Vulnerability AnalysisExploitationData ExfiltrationPost-ExploitationPenetration Testing
GitHubmbadanoiu/mal-014

MAL-014

MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAL-014: Lettura Arbitraria di File Autenticata in VMware vCenter Server

Il componente API "com.vmware.appliance.version1.system.update.set" è vulnerabile a un attacco di iniezione di flag che può essere sfruttato con il plugin "com.vmware.showlog" per leggere file arbitrari come utente "root" sul sistema di destinazione.

Nota: Questa vulnerabilità richiede sia l'accesso amministrativo alla shell SSH di vCenter sia l'accesso al filesystem come utente con privilegi limitati per creare file e/o cartelle di symlink.

Collaborazione:

Questa vulnerabilità è stata trovata in collaborazione con Alexandru Bogdan.

Requisiti:

Questa vulnerabilità richiede:

  • Credenziali valide per un utente con ruolo "admin" sulla shell SSH ristretta di vCenter
  • Accesso al file system per creare symlink

Prova di concetto:

Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.

Cronologia:

  • La vulnerabilità è stata segnalata a [email protected] (ora [email protected]) il 12-Apr-2023
  • È stato determinato che la vulnerabilità non poteva essere replicata nell'ultima versione di vCenter al momento (8.0 U1)
  • La vulnerabilità è stata divulgata pubblicamente il 21-Apr-2025
Scarica lo strumento