Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DashOverride — Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager | Kitploit
Инструменты/GitHubGitHub/sourceincite/dashoverride
Повышение привилегийЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubsourceincite/dashoverride

DashOverride

Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager

Репозиторий
471622 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DashOverride

Описание

Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager (vROPS), затрагивающий версии <= 8.6.3.19682901.

Автор

Steven Seeley из Qihoo 360 Vulnerability Research Institute

Тестирование

Эксплойт был протестирован против версии 8.6.3.19682901 с использованием файла vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00), но, как известно, он работает и с другими более старыми версиями.

Примечания

  • Этот эксплойт объединяет три уязвимости, которые были исправлены. Более подробную информацию можно найти в записи в блоге:

    • CVE-2022-31675 - MainPortalFilter ui Authentication Bypass
    • CVE-2022-31674 - SupportLogAction Information Disclosure
    • CVE-2022-31672 - generateSupportBundle VCOPS_BASE Privilege Escalation
  • Этот эксплойт потребует от атакующего предоставить:

    • Действительный токен dashboardlink, который будет использоваться для обхода аутентификации.
    • Настройки собственного SMTP-сервера, чтобы гарантировать срабатывание эксплойта.
    • Действительный Pak-файл, подписанный VMWare, например APUAT-8.5.0.18176777.pak.
  • В этом эксплойте много движущихся частей, надеюсь, я спроектировал его правильно, чтобы он сработал с первого раза.

  • В среднем эксплойт выполняется за ~1m34.142s (протестировано 5 раз), я пытался сделать его быстрее, но он укладывается в отведённое для соревнования время ;->

Запуск

root@kitploit:~
researcher@mars:~$ ./poc.py 
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9

Пример

Запуск DashOverride

Скачать инструмент