
Le 21 septembre 2021, VMware a publié un bulletin de sécurité divulguant 19 vulnérabilités dans vCenter Server, avec des scores CVSSv3 allant de 4,3 à 9,8.
Parmi celles-ci, la plus critique est une vulnérabilité d'upload arbitraire de fichiers dans vCenter Server (CVE-2021-22005), présente dans le service d'analyse de vCenter Server, avec un score CVSSv3 de 9,8. Un attaquant capable d'accéder au port 443 de vCenter Server peut exécuter du code à distance en téléversant un fichier malveillant. Cette vulnérabilité est exploitable à distance sans authentification, avec une faible complexité d'attaque et aucune interaction utilisateur requise.
Les vCenter 6.7 sous Windows ne sont pas concernés.
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
Attention : cet exploit ne fonctionne que contre une cible vCenter sous Linux.
Aide
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url(e.g. https://192.168.1.1)
-s SHELL, --shell SHELL
local webshell file path(default cmd.jsp)
-p PROXY, --proxy PROXY
request proxy(e.g. http://127.0.0.1:1080)
Cet exploit a été testé avec succès sur la version VMware vCenter Server 7.0.0 build-16323968.
