
Exploit für CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
Dies ist ein kurzes Stück Code, das CVE-2020-3952 ausnutzt, das im Detail im Guardicore Labs-Beitrag hier beschrieben wird. Diese Schwachstelle wurde von VMware im April 2020 mit einem maximalen CVSS-Score von 10.0 veröffentlicht. Sie ermöglicht es einem Angreifer mit Netzwerkverbindung, die Kontrolle über das vCenter-Verzeichnis (und damit über die vSphere-Bereitstellung) zu übernehmen.
VMware hat einen Fix für diesen Fehler in vCenter Server 6.7 Update 3f veröffentlicht. Jedes ungepatchte vCenter 6.7, das von einer früheren Version aktualisiert wurde, ist anfällig für diesen Angriff. (Neuinstallationen von vCenter 6.7 sind nicht betroffen.)
Wir empfehlen, den Beitrag zu lesen, um zu verstehen, wie dieser Exploit funktioniert, aber kurz gesagt tut er drei Dinge:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>