
vCenter CVE-2021-21972 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
vCenter CVE-2021-21972 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
शोध श्रेय: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
विंडोज और यूनिक्स vCenter VCSA लक्ष्यों दोनों पर परीक्षण किया गया।
हानिरहित रूप से जांचने के लिए कि लक्ष्य असुरक्षित है या नहीं, केवल --target तर्क प्रदान करें।
एक्सप्लॉइट करने के लिए --file, --path और --operating-system फ्लैग प्रदान करें। --file तर्क में दी गई फ़ाइल को --path तर्क में निर्दिष्ट स्थान पर लिखें।
PtSwarm द्वारा इंगित अनुसार, /statsreport एंडपॉइंट पर वेबशेल cmdjsp.jsp अपलोड करके परीक्षण किया गया। वेबशेल NT AUTHORITY/SYSTEM के संदर्भ में कमांड निष्पादित करता है।


फ़ाइल vsphere-ui उपयोगकर्ता के संदर्भ में लिखी जाएगी। यदि लक्ष्य असुरक्षित है, लेकिन एक्सप्लॉइट विफल होता है, तो संभावना है कि vsphere-ui उपयोगकर्ता के पास निर्दिष्ट पथ पर लिखने की अनुमति नहीं है।
यदि vsphere-ui उपयोगकर्ता की SSH authorized_keys लिख रहे हैं, तो SSH के साथ कनेक्ट करते समय कुछ मामलों में यह देखा गया कि vsphere-ui उपयोगकर्ता का पासवर्ड समाप्त हो गया था और आपको इसे अपडेट करने के लिए मजबूर किया (जो आप नहीं कर सकते क्योंकि कोई पासवर्ड सेट नहीं है)।
