
إثبات مفهوم لاستغلال CVE-2021-21972، وهي ثغرة RCE حرجة غير مصادق عليها في VMware vCenter Server. تتضمن الكشف والاستغلال عبر path traversal في إضافة vROps، مما يتيح تحميل ملفات عشوائية وتنفيذ أوامر.
(CVE-2021-21972) ثغرة تنفيذ التعليمات البرمجية عن بُعد في VMware vCenter Server درجة CVSSv3:- 9.8 الخطورة:- حرجة الوصف يحتوي vSphere Client (HTML5) على ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة vCenter Server. يمكن لمهاجم لديه وصول شبكي إلى المنفذ 443 استغلال هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف vCenter Server. الإصدارات المتأثرة يؤثر هذا على VMware vCenter Server (7.x قبل 7.0 U1c و6.7 قبل 6.7 U3l و6.5 قبل 6.5 U3n) و VMware Cloud Foundation (4.x قبل 4.2 و3.x قبل 3.10.1.2). التأثير يمكن لمهاجم لديه وصول شبكي إلى المنفذ 443 استغلال هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف vCenter Server. كيف تحدث الثغرة CVE-2021-21972 هي ثغرة رفع ملفات غير مصرح بها في vCenter Server. تنشأ المشكلة من نقص المصادقة في إضافة vRealize Operations vCenter Plugin عند نقطة النهاية /ui/vropspluginui/rest/services/. عنوان URL يمكن الوصول إليه دون مصادقة. يعمل تطبيق الويب مع الإضافات. كل إضافة موجودة في ملف jar منفصل. يحتوي ملف Vropsplugin-service.jar على تنفيذ vropspluginui. تم تكوين هذه الإضافة للسماح للمستخدمين غير المصرح لهم بالوصول إلى أي عنوان URL تتعامل معه. وأيضًا تقوم وظيفة uploadOvaFile في ملف Vropsplugin-service.jar المسؤولة عن عنوان URL /ui/vropsplugin/rest/services/uploadova. لا تفحص الطريقة اسم إدخالات .tar. وهذا يعني أن المهاجم يمكنه إنشاء إدخال أرشيف يحتوي على أحرف تجاوز المسار مما يسمح برفع ملفات عشوائية إلى دليل عشوائي على الخادم. باختصار، تم تحديد ثغرات تجاوز المصادقة وتجاوز المسار في إضافة vRealize Operations vCenter Plugin. كيفية اكتشاف الثغرة ببساطة أرسل طلب GET أو POST إلى نقاط النهاية الضعيفة /ui/vropspluginui/rest/services/. مثال: - curl –i -s -k $’https://ip/ui/vropspluginui/rest/services/getstatus’ إذا كان هذا الطلب يستجيب برمز الحالة 200 فإن الخادم ضعيف. curl –i -s -k $’https://ip/ui/vropspluginui/rest/services/uploadova’ إذا كان هذا الطلب يستجيب برمز الحالة 405 فإن الخادم ضعيف. كيفية استغلال هذه الثغرة يمكن لمهاجم عن بُعد استغلال هذه الثغرة عن طريق رفع ملف مُعد خصيصًا إلى نقطة نهاية vCenter Server ضعيفة يمكن الوصول إليها علنًا عبر المنفذ 443. يمكن استغلال الخادم للأنظمة المستندة إلى Windows والأنظمة المستندة إلى Linux بطرق مختلفة. بالنسبة لأنظمة Windows، يمكن للمهاجم رفع ملف .jsp مُعد خصيصًا للحصول على صلاحيات SYSTEM على نظام التشغيل الأساسي. بالنسبة لأنظمة Linux، سيحتاج المهاجم إلى إنشاء مفتاح عام ورفعه إلى مسار authorized_keys للخادم ثم الاتصال بالخادم الضعيف عبر SSH. الحل إضافة vCenter Server المتأثرة لـ vROPs متوفرة في جميع التثبيتات الافتراضية. الحل المؤقت هو تغيير حالة إضافة vrops إلى "incompatible" في ملف compatibility-matrix.xml. لا يلزم وجود vROPs لتكون نقطة النهاية هذه متاحة. قم بتحديث vcenter server إلى الإصدار 7.0 U1c أو 6.7 U3l أو 6.5 U3n. قم بتحديث vmware cloud foundation إلى الإصدار 4.2 أو 3.10.1.2.