
Exploit pour CVE-2020-3952 dans vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
Ceci est un court morceau de code qui exploite la CVE-2020-3952, décrite en détail dans l'article de Guardicore Labs ici. Cette vulnérabilité a été publiée par VMware en avril 2020 avec un score CVSS maximal de 10.0. Elle permet à un attaquant disposant d'une connexion réseau de prendre le contrôle du répertoire vCenter (et donc du déploiement vSphere).
VMware a publié un correctif pour ce bug dans vCenter Server 6.7 Update 3f. Tout vCenter 6.7 non corrigé qui a été mis à niveau depuis une version précédente est vulnérable à cette attaque. (Les installations propres de vCenter 6.7 ne sont pas concernées.)
Nous recommandons de lire l'article pour comprendre comment fonctionne cet exploit, mais en résumé, il fait trois choses :
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>