hacktricks/network-services-pentesting/pentesting-web/vmware-esx-vcenter....md
2023-06-06 18:56:34 +00:00

2.4 KiB

Enumeração

nmap -sV --script "http-vmware-path-vuln or vmware-version" -p <PORT> <IP>
msf> use auxiliary/scanner/vmware/esx_fingerprint
msf> use auxiliary/scanner/http/ms15_034_http_sys_memory_dump 

Bruteforce

Bruteforce é uma técnica de ataque que consiste em tentar todas as combinações possíveis de senhas até encontrar a correta. É uma técnica comum e eficaz para obter acesso não autorizado a sistemas e contas protegidas por senha. Existem várias ferramentas de bruteforce disponíveis, como Hydra, Medusa e Ncrack, que podem ser usadas para automatizar o processo de tentativa de senha. É importante notar que o uso de bruteforce é ilegal e pode resultar em consequências graves.

msf> auxiliary/scanner/vmware/vmware_http_login

Se você encontrar credenciais válidas, pode usar mais módulos de scanner do Metasploit para obter informações.

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥