Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vmware_vcenter_cve_2020_3952 — vCenter 6.7 における CVE-2020-3952 のエクスプロイト https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/ | Kitploit
ツール/GitHubGitHub/fa1c0n35/vmware_vcenter_cve_2020_3952
認証と認可脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubfa1c0n35/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

vCenter 6.7 における CVE-2020-3952 のエクスプロイト https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
436年前未レビュー

CVE-2020-3952 の概念実証

これは、CVE-2020-3952 を悪用する短いコードです。この脆弱性の詳細は、Guardicore Labs の投稿 こちら に記載されています。

この脆弱性は、2020年4月に VMware によって 公開 され、CVSS スコアは最大の 10.0 です。ネットワーク接続を持つ攻撃者が vCenter Directory(ひいては vSphere デプロイ)を制御できるようになります。

VMware は、vCenter Server 6.7 Update 3f でこのバグの修正をリリースしました。以前のバージョンからアップグレードされた未パッチの vCenter 6.7 は、この攻撃に対して脆弱です。(vCenter 6.7 のクリーンインストールは影響を受けません。)

このエクスプロイトの仕組みを理解するには、投稿を読むことをお勧めしますが、簡単に言うと、次の3つのことを行います。

  1. vmdird プロセスに対して ldap bind 要求を試みます。これは無効な資格情報で失敗するはずです。
  2. 要求されたユーザー名とパスワードを使用して、ドメイン 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local' の下に新しいユーザーを追加します。
  3. 新しいユーザーを 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local' グループに追加します。

必要条件

root@kitploit:~
pip3 install python-ldap

使用方法

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
ツールをダウンロード