
إثبات مفهوم استغلال لـ vCenter CVE-2021-21972
إثبات المفهوم لاستغلال vCenter CVE-2021-21972
إسناد البحث إلى: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
تم اختباره على أهداف Windows و Unix vCenter VCSA.
للتحقق بشكل غير ضار إذا كان الهدف معرضًا، قم فقط بتوفير وسيطة --target .
للاستغلال، قدم الخيارات --file و --path و --operating-system. اكتب الملف المقدم في وسيطة --file إلى الموقع المحدد في وسيطة --path.
تم اختباره عن طريق رفع webshell cmdjsp.jsp إلى نقطة النهاية /statsreport كما أشار PtSwarm. ينفذ webshell الأوامر في سياق NT AUTHORITY\SYSTEM.


سيتم كتابة الملف في سياق المستخدم vsphere-ui. إذا كان الهدف معرضًا ولكن فشل الاستغلال، فمن المحتمل أن المستخدم vsphere-ui ليس لديه أذونات للكتابة في المسار المحدد.
عند كتابة مفتاح SSH العام للمستخدم vsphere-ui (authorized_keys)، لوحظ في بعض الحالات عند الاتصال عبر SSH باستخدام المفاتيح أن كلمة مرور المستخدم vsphere-ui قد انتهت صلاحيتها وأجبرتك على تحديثها (وهو ما لا يمكنك فعله لأنه لم يتم تعيين كلمة مرور).
