
استغلال POC لـ CVE-2021-21972
vsphereyeeter.sh هو سكربت bash آلي لاستغلال الثغرة CVE-2021-21972 في عميل vSphere لخوادم vCenter. بمجرد تنفيذه، كل ما عليك فعله هو إعطائه عنوان IP الخاص بالهدف المعرض للخطر وستحصل على قشرة SSH.
"يحتوي عميل vSphere (HTML5) على ثغرة تنفيذ تعليمات برمجية عن بُعد في مكوّن إضافي لخادم vCenter. قد تستغل جهة خبيثة لديها وصول شبكي إلى المنفذ 443 هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف خادم vCenter. يؤثر هذا على VMware vCenter Server (7.x قبل 7.0 U1c، 6.7 قبل 6.7 U3l و6.5 قبل 6.5 U3n) وVMware Cloud Foundation (4.x قبل 4.2 و3.x قبل 3.10.1.2)." - mitre
مقالة ممتازة عن الثغرة هنا: https://swarm.ptsecurity.com/unauth-rce-vmware/
قم بتنزيل سكربت evilarc.py من https://github.com/ptoomey3/evilarc وضعه في نفس المجلد الذي يحتوي هذا السكربت.
1. إنشاء زوج مفاتيح SSH
2. إضافة مفتاحك العام إلى أرشيف اجتياز الدليل باستخدام evilarc
3. إرسال طلب إلى vSphere لإضافة مفتاح ssh الخاص بك إلى دليل authorized_keys (سيُنشئ واحدًا إذا لم يكن موجودًا)
كُتب بواسطة @PettyHacks
