Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vmware_vcenter_cve_2020_3952 — Exploit for CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/ | Kitploit
Инструменты/GitHubGitHub/fa1c0n35/vmware_vcenter_cve_2020_3952
Authentication & AuthorizationVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubfa1c0n35/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

Exploit for CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
436 лет назадЕщё не проверено

Доказательство концепции для CVE-2020-3952

Это короткий фрагмент кода, который эксплуатирует CVE-2020-3952, подробно описанную в статье Guardicore Labs здесь. Эта уязвимость была опубликована компанией VMware в апреле 2020 года с максимальной оценкой CVSS 10.0. Она позволяет атакующему, имеющему сетевое подключение, получить контроль над каталогом vCenter (и, следовательно, над развертыванием vSphere).

VMware выпустила исправление для этой ошибки в vCenter Server 6.7 Update 3f. Любой неисправленный vCenter 6.7, который был обновлен с предыдущей версии, уязвим для этой атаки. (Чистые установки vCenter 6.7 не затрагиваются.)

Мы рекомендуем прочитать статью, чтобы понять, как работает этот эксплойт, но вкратце он делает три вещи:

  1. Пытается выполнить ldap bind запрос к процессу vmdird. Это должно завершиться неудачей с неверными учетными данными.
  2. Добавляет нового пользователя с запрошенным именем пользователя и паролем в домен 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Добавляет нового пользователя в группу 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

Требования

root@kitploit:~
pip3 install python-ldap

Использование

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
Скачать инструмент