
CVE-2021-21972 के लिए POC एक्सप्लॉइट
vsphereyeeter.sh एक स्वचालित बैश स्क्रिप्ट है जो vCenter सर्वर के लिए vSphere क्लाइंट में CVE-2021-21972 कमजोरी का शोषण करती है। इसे चलाने के बाद बस अपने कमजोर लक्ष्य का IP पता दें और आपको एक SSH शेल प्रस्तुत किया जाएगा।
"vSphere क्लाइंट (HTML5) में vCenter सर्वर प्लगइन में एक रिमोट कोड निष्पादन कमजोरी है। पोर्ट 443 तक नेटवर्क पहुँच रखने वाला एक दुर्भावनापूर्ण अभिनेता इस मुद्दे का शोषण करके vCenter सर्वर को होस्ट करने वाले अंतर्निहित ऑपरेटिंग सिस्टम पर अप्रतिबंधित विशेषाधिकारों के साथ कमांड निष्पादित कर सकता है। यह VMware vCenter सर्वर (7.x 7.0 U1c से पहले, 6.7 6.7 U3l से पहले और 6.5 6.5 U3n से पहले) और VMware क्लाउड फाउंडेशन (4.x 4.2 से पहले और 3.x 3.10.1.2 से पहले) को प्रभावित करता है।" - mitre
यहाँ कमजोरी का बेहतरीन विवरण: https://swarm.ptsecurity.com/unauth-rce-vmware/
evilarc.py स्क्रिप्ट को https://github.com/ptoomey3/evilarc से डाउनलोड करें और इसे इस स्क्रिप्ट के समान निर्देशिका में रखें।
1. SSH कुंजी जोड़ी बनाएँ
2. अपनी सार्वजनिक कुंजी को evilarc के साथ निर्देशिका ट्रैवर्सल संग्रह में जोड़ें
3. vSphere को अनुरोध भेजें ताकि आपकी ssh कुंजी authorized_keys निर्देशिका में जोड़ी जाए (यदि कोई मौजूद नहीं है तो यह एक बनाएगा)
@PettyHacks द्वारा लिखित
