Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MAL-014 — MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server | Kitploit
ツール/GitHubGitHub/mbadanoiu/mal-014
Vulnerability AnalysisExploitationData ExfiltrationPost-ExploitationPenetration Testing
GitHubmbadanoiu/mal-014

MAL-014

MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAL-014: VMware vCenter Server における認証済み任意ファイル読み取り

“com.vmware.appliance.version1.system.update.set” API コンポーネントはフラグインジェクション攻撃に対して脆弱であり、“com.vmware.showlog” プラグインと組み合わせることで、対象システム上で “root” ユーザーとして任意のファイルを読み取ることができます。

注: この脆弱性を悪用するには、vCenter SSH シェルへの admin アクセスと、シンボリックリンクファイルやフォルダーを作成するための低特権ユーザーとしてのファイルシステムへのアクセスの両方が必要です。

協力:

この脆弱性は Alexandru Bogdan との共同研究により発見されました。

要件:

この脆弱性を悪用するには以下が必要です:

  • 制限された vCenter SSH シェル上で "admin" ロールを持つユーザーの有効な認証情報
  • シンボリックリンクを作成するためのファイルシステムへのアクセス

概念実証:

詳細と悪用手順については、この PDF を参照してください。

タイムライン:

  • 脆弱性は 2023年4月12日に [email protected] (現在は [email protected]) に報告されました
  • 当時の最新 vCenter バージョン (8.0 U1) では、この脆弱性を再現できないと判断されました
  • 2025年4月21日に、この脆弱性を公開しました
ツールをダウンロード