Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DashOverride — Este é um exploit de RCE pré-autenticado para VMware vRealize Operations Manager | Kitploit
Ferramentas/GitHubGitHub/sourceincite/dashoverride
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubsourceincite/dashoverride

DashOverride

Este é um exploit de RCE pré-autenticado para VMware vRealize Operations Manager

Ver Repositório
47167há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DashOverride

O que

Este é um exploit de RCE sem autenticação prévia para o VMware vRealize Operations Manager (vROPS) que afeta versões <= 8.6.3.19682901.

Autor

Steven Seeley, do Instituto de Pesquisa de Vulnerabilidades da Qihoo 360

Testado

O exploit foi testado contra a versão 8.6.3.19682901 usando o arquivo vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00), mas sabe-se que funciona também contra outras versões mais antigas.

Notas

  • Este exploit encadeia três vulnerabilidades que foram corrigidas. Mais detalhes podem ser encontrados no post do blog:

    • CVE-2022-31675 - Bypass de Autenticação do MainPortalFilter ui
    • CVE-2022-31674 - Divulgação de Informações do SupportLogAction
    • CVE-2022-31672 - Escalação de Privilégio VCOPS_BASE do generateSupportBundle
  • Este exploit exigirá que o atacante forneça:

    • Um token dashboardlink válido que será usado para contornar a autenticação.
    • Suas próprias configurações de servidor SMTP, para garantir que a exploração funcione.
    • Um arquivo Pak válido assinado pela VMware, como APUAT-8.5.0.18176777.pak.
  • Há muitas partes móveis neste exploit; espero tê-lo projetado corretamente para que funcione de primeira.

  • O exploit leva em média ~1m34.142s para ser concluído (testado 5 vezes). Tentei projetá-lo para ser mais rápido, mas está dentro do tempo alocado para uma competição ;->

Executar

researcher@mars:~$ ./poc.py 
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9

Exemplo

Executando DashOverride

Baixar ferramenta