Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAL-014 — MAL-014: Аутентифицированное произвольное чтение файлов в VMware vCenter Server | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/mal-014
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхПост-эксплуатацияТестирование на Проникновение
GitHubmbadanoiu/mal-014

MAL-014

MAL-014: Аутентифицированное произвольное чтение файлов в VMware vCenter Server

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-014: Аутентифицированное произвольное чтение файлов в VMware vCenter Server

Компонент API «com.vmware.appliance.version1.system.update.set» уязвим к атаке с внедрением флагов, которую можно использовать вместе с плагином «com.vmware.showlog» для чтения произвольных файлов от имени пользователя «root» в целевой системе.

Примечание: Для эксплуатации этой уязвимости требуется как административный доступ к SSH-оболочке vCenter, так и доступ к файловой системе от имени пользователя с низкими привилегиями для создания символических ссылок (symlink) на файлы и/или каталоги.

Совместная работа:

Эта уязвимость была обнаружена в сотрудничестве с Александру Богданом.

Требования:

Для эксплуатации этой уязвимости требуется:

  • Действительные учётные данные для пользователя с ролью «admin» в ограниченной SSH-оболочке vCenter
  • Доступ к файловой системе для создания символических ссылок

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Хронология:

  • Уязвимость была сообщена в (ныне ) 12 апреля 2023 года
[email protected]
[email protected]
  • Было установлено, что уязвимость не воспроизводится в последней на тот момент версии vCenter (8.0 U1)
  • Уязвимость была публично раскрыта 21 апреля 2025 года
  • Скачать инструмент