Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hekate | Kitploit
ツール/GitHubGitHub/sourceincite/hekate
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストペイロード開発
GitHubsourceincite/hekate

hekate

リポジトリを見る
4854年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hekate - VMWare Workspace ONE Access リモートコード実行エクスプロイト

  • Qihoo 360 Vulnerability Research Institute の Steven Seeley
  • LandGrey によるオリジナルの悪意のある MySQL サーバー

詳細

  • Hekate は heh-ka-teh と発音されます
  • Date: Tue Feb 22 13:37:00 CST 2022
  • Version: 21.08.0.1 (latest)
  • File: identity-manager-21.08.0.1-19010796_OVF10.ova
  • File SHA1: 69e9fb988522c92e98d2910cc106ba4348d61851
  • さらなる技術的詳細: https://srcincite.io/blog/2022/08/11/i-am-whoever-i-say-i-am-infiltrating-vmware-workspace-one-access-using-a-0-click-exploit.html

概要

未認証の攻撃者は、vIDM アプライアンスに対して root 権限でのリモートコード実行を引き起こすことができます。さらに、攻撃者は特別に細工されたリンクを被害者のオペレーターに送信し、クリックされると、vIDM アプライアンスに対して root 権限でのリモートコード実行を達成できます。

注記

  • このエクスプロイトの脆弱性は、VMWare Workspace ONE Access のデフォルト設定を悪用します。

  • このリポジトリには、2 つの異なる悪用手法を利用する 2 つの異なるエクスプロイトが含まれています:

    • MySQL JDBC Driver autoDeserialize
    • PostgreSQL JDBC Driver socketFactory

    PostgreSQL 攻撃手法には、悪用に Java デシリアライゼーションガジェットが必要ないという追加の利点があります (デフォルトで 1 つ存在するにもかかわらず)。さらに、licensecheck-1.1.5.jar ライブラリを使用して com.vmware.licensecheck.LicenseChecker クラスでデシリアライゼーションをトリガーできるため、帯域外攻撃は必要ありません。その手法の詳細については、特定の poc を参照してください。

  • このエクスプロイトで悪用される 4 番目の脆弱性は、実際の攻撃で使用された CVE-2020-4006 に類似しています。このエクスプロイトの利点は次のとおりです:

    • このバグはポート 443 に影響します。これは、ポート 8443 に影響し、公開される可能性が低い CVE-2020-4006 とは異なり、公開されている可能性が高いです。
    • CVE-2020-4006 はクロスサイトリクエストフォージェリではトリガーできませんでした。X-Vk ヘッダーが受信リクエストから期待され、検証されるためです。
    • CVE-2020-4006 は、未認証の root アクセスを達成するために追加の脆弱性と連鎖させられませんでした。

    このエクスプロイトは、5 つの脆弱性を使用して、0 クリックおよび 1 クリックのリモートコード実行を達成します。詳細は以下で説明します。

    1. OAuth2TokenResourceController ACS 認証バイパス (CVE-2022-22956)

      CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) この脆弱性により、リモートの未認証攻撃者は認証メカニズムをバイパスして任意の操作を実行できます。

    2. BrandingResource getBranding 情報漏えい (CVE-2022-22961)

      CVSS: 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) この脆弱性により、リモートの未認証攻撃者はターゲットシステムのホスト名を漏えいさせることができ、クライアント側攻撃シナリオで被害者を標的にするために使用できます。

    3. DBConnectionCheckController dbCheck クロスサイトリクエストフォージェリ (CVE-2022-22959)

      CVSS: 8.8 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) この脆弱性により、攻撃者はユーザーに意図しない任意の JDBC URI を検証させることができます。

    4. DBConnectionCheckController dbCheck JDBC インジェクション リモートコード実行 (CVE-2022-22957)

      CVSS: 9.1 (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) この脆弱性により、攻撃者は任意の Java オブジェクトをデシリアライズでき、リモートコード実行を可能にします。

    5. publishCaCert および gatherConfig 権限昇格 (CVE-2022-22960)

      CVSS: 8.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) この脆弱性により、uid 1001 を持つローカル攻撃者は権限を root アクセスに昇格できます。

例

PostgreSQL JDBC ドライバエクスプロイトを使用したサーバー側への攻撃:

サーバー側攻撃シナリオ

MySQL JDBC ドライバエクスプロイトを使用したクライアント側への攻撃:

クライアント側攻撃シナリオ

ツールをダウンロード