
Exploit de Prueba de Concepto para vCenter CVE-2021-21972
Prueba de Concepto de Exploit para vCenter CVE-2021-21972
Crédito de investigación a: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Probado en objetivos vCenter VCSA tanto en Windows como en Unix.
Para comprobar de manera benigna si el objetivo es vulnerable, simplemente proporcione el argumento --target .
Para explotar, proporcione las banderas --file, --path y --operating-system. Escriba el archivo proporcionado en el argumento --file en la ubicación especificada en el argumento --path.
Probado subiendo el webshell cmdjsp.jsp al endpoint /statsreport como lo indica PtSwarm. El webshell ejecuta comandos en el contexto de NT AUTHORITY/SYSTEM.


El archivo se escribirá en el contexto del usuario vsphere-ui. Si el objetivo es vulnerable, pero el exploit falla, es probable que el usuario vsphere-ui no tenga permisos para escribir en la ruta especificada.
Al escribir las claves SSH autorizadas del usuario vsphere-ui, al conectarse por SSH con las claves se observó en algunos casos que la contraseña del usuario vsphere-ui había expirado y te obligaba a actualizarla (lo cual no puedes porque no se ha establecido ninguna contraseña).
