
Proof-of-Concept-Exploit für vCenter CVE-2021-21972
Proof-of-Concept-Exploit für vCenter CVE-2021-21972
Forschungsergebnisse von: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Getestet sowohl auf Windows- als auch auf Unix-vCenter-VCSA-Zielen.
Um harmlos zu prüfen, ob das Ziel verwundbar ist, geben Sie einfach das Argument --target an.
Für den Exploit geben Sie die Flags --file, --path und --operating-system an. Schreiben Sie die im Argument --file angegebene Datei an den im Argument --path angegebenen Ort.
Getestet durch Hochladen der Webshell cmdjsp.jsp auf den Endpunkt /statsreport, wie von PtSwarm angegeben. Die Webshell führt Befehle im Kontext von NT AUTHORITY/SYSTEM aus.


Die Datei wird im Kontext des Benutzers vsphere-ui geschrieben. Wenn das Ziel verwundbar ist, der Exploit jedoch fehlschlägt, hat der Benutzer vsphere-ui wahrscheinlich keine Berechtigungen, in den angegebenen Pfad zu schreiben.
Beim Schreiben der SSH-authorized_keys des Benutzers vsphere-ui wurde beim SSH-Zugriff mit den Schlüsseln in einigen Fällen beobachtet, dass das Passwort des Benutzers vsphere-ui abgelaufen war und Sie gezwungen wurden, es zu aktualisieren (was Sie nicht können, da kein Passwort gesetzt ist).
