
Exploit para CVE-2020-3952 en vCenter 6.7
Este es un breve fragmento de código que explota CVE-2020-3952, el cual se describe en detalle en la publicación de Guardicore Labs aquí. Esta vulnerabilidad fue publicada por VMware en abril de 2020 con una puntuación CVSS máxima de 10.0. Permite a un atacante con conexión de red tomar el control del vCenter Directory (y, por lo tanto, de la implementación de vSphere).
VMware publicó una corrección para este error en vCenter Server 6.7 Update 3f. Cualquier vCenter 6.7 sin parchear que haya sido actualizado desde una versión anterior es vulnerable a este ataque. (Las instalaciones limpias de vCenter 6.7 no se ven afectadas.)
Recomendamos leer la publicación para entender cómo funciona este exploit, pero en resumen, hace tres cosas:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>