Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vmware_vcenter_cve_2020_3952 — vCenter 6.7 の CVE-2020-3952 のエクスプロイト | Kitploit
ツール/GitHubGitHub/guardicore/vmware_vcenter_cve_2020_3952
認証と認可特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubguardicore/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

vCenter 6.7 の CVE-2020-3952 のエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
2746056年前Kitploit レビュー済み

CVE-2020-3952の概念実証

これは、CVE-2020-3952を悪用する短いコードです。この脆弱性の詳細は、Guardicore Labsの記事(こちら)で説明されています。 この脆弱性は、2020年4月にVMwareによって公開され、CVSSスコア最大10.0と評価されました。ネットワーク接続を持つ攻撃者がvCenterディレクトリ(ひいてはvSphereデプロイ)を制御できるようになります。

VMwareはこのバグの修正をvCenter Server 6.7 Update 3fでリリースしました。以前のバージョンからアップグレードされたパッチ未適用のvCenter 6.7は、この攻撃に対して脆弱です。(vCenter 6.7のクリーンインストールは影響を受けません。)

このエクスプロイトの動作を理解するには記事をお読みいただくことをお勧めしますが、簡単に言うと以下の3つのことを行います:

  1. vmdirdプロセスへのLDAPバインド要求を試みます。これは無効な資格情報で失敗するはずです。
  2. 要求されたユーザー名とパスワードを使用して、新しいユーザーをドメイン'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'の下に追加します。
  3. 新しいユーザーをグループ'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'に追加します。

必要条件

root@kitploit:~
pip3 install python-ldap

使用方法

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
ツールをダウンロード