
vCenter 6.7 में CVE-2020-3952 के लिए शोषण
यह कोड का एक छोटा सा टुकड़ा है जो CVE-2020-3952 का शोषण करता है, जिसे Guardicore Labs की पोस्ट में यहाँ विस्तार से वर्णित किया गया है। यह कमजोरी VMware द्वारा अप्रैल 2020 में अधिकतम CVSS स्कोर 10.0 के साथ प्रकाशित की गई थी। यह नेटवर्क कनेक्शन वाले हमलावर को vCenter निर्देशिका (और इस प्रकार vSphere परिनियोजन) पर नियंत्रण लेने की अनुमति देता है।
VMware ने इस बग के लिए vCenter Server 6.7 अपडेट 3f में एक फिक्स जारी किया। कोई भी अनपैच किया गया vCenter 6.7 जो पिछले संस्करण से अपग्रेड किया गया है, इस हमले के लिए असुरक्षित है। (vCenter 6.7 की साफ स्थापना प्रभावित नहीं होती है।)
हम इस एक्सप्लॉइट के काम करने के तरीके को समझने के लिए पोस्ट पढ़ने की सलाह देते हैं, लेकिन संक्षेप में, यह तीन काम करता है:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>