Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DashOverride — これは、VMware vRealize Operations Manager 向けの事前認証RCEエクスプロイトです。 | Kitploit
ツール/GitHubGitHub/sourceincite/dashoverride
特権昇格エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubsourceincite/dashoverride

DashOverride

これは、VMware vRealize Operations Manager 向けの事前認証RCEエクスプロイトです。

リポジトリを見る
471672年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DashOverride

概要

これは、8.6.3.19682901 以下のバージョンに影響を与える VMware vRealize Operations Manager (vROPS) 向けの事前認証 RCE エクスプロイトです。

作者

Qihoo 360 Vulnerability Research Institute の Steven Seeley

テスト済み

このエクスプロイトは、ファイル vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova(SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00)を使用して 8.6.3.19682901 に対してテストされましたが、他の古いバージョンでも動作することが知られています。

備考

  • このエクスプロイトは、パッチ済みの3つの脆弱性を連鎖させます。詳細はブログ記事で確認できます:

    • CVE-2022-31675 - MainPortalFilter ui 認証バイパス
    • CVE-2022-31674 - SupportLogAction 情報漏えい
    • CVE-2022-31672 - generateSupportBundle VCOPS_BASE 権限昇格
  • このエクスプロイトを使用するには、攻撃者は以下を提供する必要があります:

    • 認証をバイパスするために使用される有効な dashboardlink トークン。
    • 自身の SMTP サーバー設定。これはエクスプロイトが確実に機能するようにするためです。
    • VMWare によって署名された有効な Pak ファイル(例:APUAT-8.5.0.18176777.pak)。
  • このエクスプロイトには多くの要素があります。一発で動作するように設計できていれば幸いです。

  • このエクスプロイトは完了までに平均して~1m34.142sかかります(5回テスト済み)。高速化を試みましたが、競技用に割り当てられた時間内に収まっています ;->

実行

researcher@mars:~$ ./poc.py 
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9

実行例

DashOverride の実行

ツールをダウンロード