
Exploit POC pour CVE-2021-21972
vsphereyeeter.sh est un script bash automatisé permettant d'exploiter la vulnérabilité CVE-2021-21972 dans le client vSphere pour les serveurs vCenter. Une fois exécuté, il suffit de lui fournir l'adresse IP de votre cible vulnérable et vous obtiendrez un shell SSH.
"Le vSphere Client (HTML5) contient une vulnérabilité d'exécution de code à distance dans un plugin de vCenter Server. Un acteur malveillant ayant un accès réseau au port 443 peut exploiter cette faille pour exécuter des commandes avec des privilèges illimités sur le système d'exploitation sous-jacent qui héberge vCenter Server. Cela affecte VMware vCenter Server (7.x avant 7.0 U1c, 6.7 avant 6.7 U3l et 6.5 avant 6.5 U3n) et VMware Cloud Foundation (4.x avant 4.2 et 3.x avant 3.10.1.2)." - mitre
Excellente analyse de la vulnérabilité ici : https://swarm.ptsecurity.com/unauth-rce-vmware/
Téléchargez le script evilarc.py depuis https://github.com/ptoomey3/evilarc et placez-le dans le même répertoire que ce script.
1. Créer une paire de clés SSH
2. Ajouter votre clé publique dans l'archive de traversée de répertoire avec evilarc
3. Envoyer une requête à vSphere pour ajouter votre clé SSH au répertoire authorized_keys (il en créera un s'il n'en existe pas)
écrit par @PettyHacks
