
استغلال لـ CVE-2020-3952 في vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
هذا جزء قصير من الكود يستغل CVE-2020-3952، والذي تم وصفه بالتفصيل في منشور Guardicore Labs هنا. تم نشر هذه الثغرة بواسطة VMware في أبريل 2020 بأقصى درجة CVSS تبلغ 10.0. وهي تسمح للمهاجم الذي لديه اتصال بالشبكة بالسيطرة على دليل vCenter (وبالتالي على نشر vSphere).
أصدرت VMware إصلاحًا لهذا الخلل في vCenter Server 6.7 Update 3f. أي إصدار غير مصحح من vCenter 6.7 تم ترقيته من إصدار سابق يكون عرضة لهذا الهجوم. (التثبيتات النظيفة لـ vCenter 6.7 غير متأثرة.)
نوصي بقراءة المنشور لفهم كيفية عمل هذا الاستغلال، ولكن باختصار، يقوم بثلاثة أشياء:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>