
Exploit para CVE-2020-3952 en vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
Este es un corto fragmento de código que explota CVE-2020-3952, el cual se describe en detalle en la publicación de Guardicore Labs aquí. Esta vulnerabilidad fue publicada por VMware en abril de 2020 con una puntuación CVSS máxima de 10.0. Permite a un atacante con conexión de red tomar el control del Directorio de vCenter (y por lo tanto del despliegue de vSphere).
VMware lanzó una corrección para este error en vCenter Server 6.7 Update 3f. Cualquier vCenter 6.7 sin parchear que se haya actualizado desde una versión anterior es vulnerable a este ataque. (Las instalaciones limpias de vCenter 6.7 no se ven afectadas).
Recomendamos leer la publicación para entender cómo funciona este exploit, pero en resumen, hace tres cosas:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>