
PoC-Exploit für CVE-2021-21972
vsphereyeeter.sh ist ein automatisiertes Bash-Skript zur Ausnutzung der Schwachstelle CVE-2021-21972 im vSphere Client für vCenter-Server. Nach der Ausführung musst du ihm lediglich die IP-Adresse deines verwundbaren Ziels übergeben und du erhältst eine SSH-Shell.
"„Der vSphere Client (HTML5) enthält eine Schwachstelle zur Remote-Codeausführung in einem vCenter-Server-Plugin. Ein Angreifer mit Netzwerkzugriff auf Port 443 kann dieses Problem ausnutzen, um Befehle mit uneingeschränkten Berechtigungen auf dem zugrunde liegenden Betriebssystem auszuführen, das den vCenter Server hostet. Dies betrifft VMware vCenter Server (7.x vor 7.0 U1c, 6.7 vor 6.7 U3l und 6.5 vor 6.5 U3n) und VMware Cloud Foundation (4.x vor 4.2 und 3.x vor 3.10.1.2).“ - mitre"
Hier eine hervorragende Analyse der Schwachstelle: https://swarm.ptsecurity.com/unauth-rce-vmware/
Lade das Skript evilarc.py von https://github.com/ptoomey3/evilarc herunter und platziere es im selben Verzeichnis wie dieses Skript.
1. SSH-Schlüsselpaar erstellen
2. Deinen öffentlichen Schlüssel mit evilarc in ein Directory-Traversal-Archiv einfügen
3. Sende eine Anfrage an vSphere, um deinen SSH-Schlüssel zum authorized_keys-Verzeichnis hinzuzufügen (es wird eines erstellen, falls noch keines existiert)
geschrieben von @PettyHacks
