
21 सितंबर 2021 को, VMware ने एक सुरक्षा बुलेटिन जारी किया, जिसमें vCenter Server में 19 सुरक्षा भेद्यताओं का सार्वजनिक रूप से खुलासा किया गया, इन भेद्यताओं के CVSSv3 स्कोर 4.3-9.8 की सीमा में हैं।
इनमें से सबसे गंभीर भेद्यता vCenter Server में मनमाना फ़ाइल अपलोड भेद्यता (CVE-2021-22005) है, जो vCenter Server की विश्लेषण सेवा में मौजूद है, और इसका CVSSv3 स्कोर 9.8 है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुँच रखने वाला हमलावर दुर्भावनापूर्ण फ़ाइल अपलोड करके vCenter Server पर दूरस्थ रूप से कोड निष्पादित कर सकता है। इस भेद्यता का उपयोग बिना प्रमाणीकरण के दूरस्थ रूप से किया जा सकता है, हमले की जटिलता कम है, और उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
6.7 vCenters का Windows संस्करण प्रभावित नहीं होता है
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
ध्यान दें: यह exp केवल Linux संस्करण के vCenter लक्ष्य पर काम करता है।
सहायता विवरण
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url(e.g. https://192.168.1.1)
-s SHELL, --shell SHELL
local webshell file path(default cmd.jsp)
-p PROXY, --proxy PROXY
request proxy(e.g. http://127.0.0.1:1080)
इस exp का परीक्षण VMware vCenter Server 7.0.0 build-16323968 संस्करण पर सफलतापूर्वक किया गया है।
