
Exploit pour CVE-2020-3952 dans vCenter 6.7
Ceci est un court morceau de code qui exploite CVE-2020-3952, décrit en détail dans l'article de Guardicore Labs ici. Cette vulnérabilité a été publiée par VMware en avril 2020 avec un score CVSS maximum de 10,0. Elle permet à un attaquant disposant d'une connexion réseau de prendre le contrôle de l'annuaire vCenter (et donc du déploiement vSphere).
VMware a publié un correctif pour ce bug dans vCenter Server 6.7 Update 3f. Tout vCenter 6.7 non patché et ayant été mis à niveau depuis une version précédente est vulnérable à cette attaque. (Les installations propres de vCenter 6.7 ne sont pas affectées.)
Nous recommandons de lire l'article pour comprendre comment cet exploit fonctionne, mais en bref, il fait trois choses :
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>