
Preuve de concept d'exploitation pour vCenter CVE-2021-21972
Preuve de concept d'exploit pour vCenter CVE-2021-21972
Crédits de recherche : https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Testé sur des cibles vCenter VCSA Windows et Unix.
Pour vérifier bénignement si la cible est vulnérable, fournissez simplement l'argument --target .
Pour exploiter, fournissez les indicateurs --file, --path et --operating-system. Écrivez le fichier fourni dans l'argument --file à l'emplacement spécifié dans l'argument --path.
Testé en téléchargeant le webshell cmdjsp.jsp vers le point de terminaison /statsreport comme indiqué par PtSwarm. Le webshell exécute des commandes dans le contexte de NT AUTHORITY\SYSTEM.


Le fichier sera écrit dans le contexte de l'utilisateur vsphere-ui. Si la cible est vulnérable mais que l'exploit échoue, il est probable que l'utilisateur vsphere-ui n'ait pas les permissions d'écriture sur le chemin spécifié.
Lors de l'écriture des clés autorisées SSH de l'utilisateur vsphere-ui, il a été observé dans certains cas que le mot de passe de l'utilisateur vsphere-ui avait expiré et vous forçait à le mettre à jour (ce que vous ne pouvez pas faire car aucun mot de passe n'est défini).
