
vCenter 6.7 में CVE-2020-3952 के लिए एक्सप्लॉइट https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
यह CVE-2020-3952 का शोषण करने वाला एक छोटा कोड है, जिसका विस्तार से वर्णन Guardicore Labs की पोस्ट में यहाँ किया गया है। यह भेद्यता VMware द्वारा अप्रैल 2020 में अधिकतम CVSS स्कोर 10.0 के साथ प्रकाशित की गई थी। यह नेटवर्क कनेक्शन रखने वाले हमलावर को vCenter Directory (और इस प्रकार vSphere डिप्लॉयमेंट) पर नियंत्रण लेने की अनुमति देती है।
VMware ने vCenter Server 6.7 Update 3f में इस बग के लिए एक फिक्स जारी किया। पिछले संस्करण से अपग्रेड किया गया कोई भी अनपैच किया हुआ vCenter 6.7 इस हमले की चपेट में है। (vCenter 6.7 की क्लीन इंस्टॉल प्रभावित नहीं होती हैं।)
हम अनुशंसा करते हैं कि यह समझने के लिए पोस्ट पढ़ें कि यह शोषण कैसे काम करता है, लेकिन संक्षेप में, यह तीन काम करता है:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>