
Exploit für CVE-2020-3952 in vCenter 6.7
Dies ist ein kurzes Codestück, das CVE-2020-3952 ausnutzt, das im Guardicore Labs Beitrag hier ausführlich beschrieben wird. Diese Schwachstelle wurde von VMware im April 2020 veröffentlicht mit einem maximalen CVSS-Score von 10.0. Sie ermöglicht es einem Angreifer mit einer Netzwerkverbindung, die Kontrolle über das vCenter-Verzeichnis (und damit über die vSphere-Bereitstellung) zu übernehmen.
VMware hat einen Fix für diesen Fehler in vCenter Server 6.7 Update 3f veröffentlicht. Jedes nicht gepatchte vCenter 6.7, das von einer vorherigen Version aktualisiert wurde, ist anfällig für diesen Angriff. (Neuinstallationen von vCenter 6.7 sind nicht betroffen.)
Wir empfehlen, den Beitrag zu lesen, um zu verstehen, wie dieser Exploit funktioniert, aber kurz zusammengefasst tut er drei Dinge:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>