
استغلال لـ CVE-2021-22005، ثغرة رفع ملفات عشوائية دون مصادقة في VMware vCenter Server، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر نشر قشرة ويب على أهداف Linux.
في 21 سبتمبر 2021، أصدرت VMware نشرة أمنية، كشفت عن 19 ثغرة أمنية في vCenter Server، بمدى تقييم CVSSv3 من 4.3 إلى 9.8.
من بينها، الثغرة الأكثر خطورة هي ثغرة رفع الملفات التعسفي في vCenter Server (CVE-2021-22005)، وتوجد هذه الثغرة في خدمة التحليل في vCenter Server، وتقييمها CVSSv3 هو 9.8. يمكن للمهاجم الذي يمكنه الوصول عبر الشبكة إلى المنفذ 443 على vCenter Server رفع ملف ضار لتنفيذ التعليمات البرمجية عن بعد على vCenter Server. يمكن استغلال هذه الثغرة عن بعد دون مصادقة، مع تعقيد هجوم منخفض، ولا تتطلب تفاعل المستخدم.
إصدارات vCenter 6.7 على Windows غير متأثرة
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
ملاحظة: هذا الاستغلال يعمل فقط ضد إصدار Linux من vCenter.
تعليمات المساعدة
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url(e.g. https://192.168.1.1)
-s SHELL, --shell SHELL
local webshell file path(default cmd.jsp)
-p PROXY, --proxy PROXY
request proxy(e.g. http://127.0.0.1:1080)
تم اختبار هذا الاستغلال بنجاح ضد الإصدار المستهدف VMware vCenter Server 7.0.0 build-16323968.
