
أداة استغلال لـ VMWare Workspace ONE Access تدمج خمس ثغرات CVE لتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر حقن JDBC وتصعيد الامتيازات.
يمكن لمهاجم غير مصادَق أن يطلق تنفيذ تعليمات برمجية عن بُعد بصلاحيات root ضد جهاز vIDM. بالإضافة إلى ذلك، يمكن للمهاجم إرسال رابط مصمم خصيصًا إلى مشغّل ضحية، وعند النقر عليه، يمكن أن يحقق تنفيذ تعليمات برمجية عن بُعد بصلاحيات root ضد جهاز vIDM.
تستغل الثغرات الموجودة في هذا الاستغلال التكوين الافتراضي لـ VMWare Workspace ONE Access
يحتوي هذا المستودع على استغلالين مختلفين لاستخدام تقنيتين مختلفتين للاستغلال:
تمتلك تقنية هجوم PostgreSQL ميزة إضافية تتمثل في أنها لا تتطلب أداة إلغاء تسلسل Java للاستغلال (على الرغم من وجود واحدة افتراضيًا). كميزة إضافية، يمكنك استخدام مكتبة licensecheck-1.1.5.jar لتحفيز إلغاء التسلسل في الفئة com.vmware.licensecheck.LicenseChecker بحيث لا يكون هجوم خارج النطاق مطلوبًا. يرجى الاطلاع على poc المحدد لهذه التقنية.
الثغرة الرابعة المستغلة في هذا الاستغلال مشابهة لـ CVE-2020-4006 التي استُخدمت في البرية. الميزة في هذا الاستغلال هي:
X-Vk والتحقق منها في الطلب الوارد.يستخدم هذا الاستغلال 5 ثغرات لتحقيق تنفيذ تعليمات برمجية عن بُعد من نوع 0-click و1-click، وسيتم تفصيلها أدناه.
تجاوز مصادقة ACS في OAuth2TokenResourceController (CVE-2022-22956)
CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) تتيح هذه الثغرة لمهاجم بعيد غير مصادَق تجاوز آلية المصادقة وتنفيذ أي عملية.
كشف معلومات BrandingResource getBranding (CVE-2022-22961)
CVSS: 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) تتيح هذه الثغرة لمهاجم بعيد غير مصادَق تسريب اسم مضيف النظام المستهدف، والذي يمكن استخدامه لاستهداف الضحايا في سيناريو هجوم من جانب العميل.
تزوير الطلب عبر المواقع في DBConnectionCheckController dbCheck (CVE-2022-22959)
CVSS: 8.8 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) تتيح هذه الثغرة للمهاجم دفع المستخدمين للتحقق من عناوين JDBC URIs عشوائية لم يقصدوها.
تنفيذ تعليمات برمجية عن بُعد عبر حقن JDBC في DBConnectionCheckController dbCheck (CVE-2022-22957)
CVSS: 9.1 (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) تتيح هذه الثغرة للمهاجم إلغاء تسلسل كائنات Java عشوائية، مما قد يسمح بتنفيذ تعليمات برمجية عن بُعد.
تصعيد الامتيازات عبر publishCaCert وgatherConfig (CVE-2022-22960)
CVSS: 8.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) تتيح هذه الثغرة لمهاجم محلي يمتلك uid 1001 تصعيد صلاحياته إلى وصول root.
الهجوم على الخادم باستخدام استغلال PostgreSQL JDBC driver:

الهجوم على العميل باستخدام استغلال MySQL JDBC driver:
