
Exploit PoC para CVE-2021-21972
vsphereyeeter.sh es un script bash automatizado para explotar la vulnerabilidad CVE-2021-21972 en el cliente vSphere para servidores vCenter. Una vez ejecutado, simplemente proporciónale la dirección IP de tu objetivo vulnerable y se te presentará un shell SSH.
"El vSphere Client (HTML5) contiene una vulnerabilidad de ejecución remota de código en un plugin de vCenter Server. Un actor malintencionado con acceso de red al puerto 443 puede explotar este problema para ejecutar comandos con privilegios sin restricciones en el sistema operativo subyacente que aloja vCenter Server. Esto afecta a VMware vCenter Server (7.x antes de 7.0 U1c, 6.7 antes de 6.7 U3l y 6.5 antes de 6.5 U3n) y a VMware Cloud Foundation (4.x antes de 4.2 y 3.x antes de 3.10.1.2)." - mitre
Gran artículo sobre la vulnerabilidad aquí: https://swarm.ptsecurity.com/unauth-rce-vmware/
Descarga el script evilarc.py desde https://github.com/ptoomey3/evilarc y colócalo en el mismo directorio que este script.
1. Crea un par de claves SSH
2. Añade tu clave pública al archivo de traversal de directorios con evilarc
3. Envía una solicitud a vSphere para añadir tu clave SSH al directorio authorized_keys (creará uno si no existe)
escrito por @PettyHacks
