Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vmware_vcenter_cve_2020_3952 — Exploit para CVE-2020-3952 no vCenter 6.7 | Kitploit
Ferramentas/GitHubGitHub/guardicore/vmware_vcenter_cve_2020_3952
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubguardicore/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

Exploit para CVE-2020-3952 no vCenter 6.7

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
27460há 6 anosRevisado pelo Kitploit

Prova de conceito para CVE-2020-3952

Este é um pequeno trecho de código que explora a CVE-2020-3952, descrita em detalhes no post do Guardicore Labs aqui. Esta vulnerabilidade foi publicada pela VMware em abril de 2020 com uma pontuação CVSS máxima de 10.0. Ela permite que um invasor com conexão de rede assuma o controle do vCenter Directory (e, portanto, da implantação do vSphere).

A VMware lançou uma correção para este bug no vCenter Server 6.7 Update 3f. Qualquer vCenter 6.7 sem patch que tenha sido atualizado de uma versão anterior está vulnerável a este ataque. (Instalações limpas do vCenter 6.7 não são afetadas.)

Recomendamos a leitura do post para entender como este exploit funciona, mas, resumidamente, ele faz três coisas:

  1. Tenta uma requisição de bind ldap ao processo vmdird. Isso deve falhar com credenciais inválidas.
  2. Adiciona um novo usuário com o nome de usuário e senha solicitados sob o domínio 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Adiciona o novo usuário ao grupo 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

Requisitos

root@kitploit:~
pip3 install python-ldap

Uso

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
Baixar ferramenta