
Exploit per CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
Questo è un breve frammento di codice che sfrutta la CVE-2020-3952, descritta in dettaglio nel post di Guardicore Labs qui. Questa vulnerabilità è stata pubblicata da VMware nell'aprile 2020 con un punteggio CVSS massimo di 10.0. Consente a un attaccante con una connessione di rete di prendere il controllo della directory vCenter (e quindi della distribuzione vSphere).
VMware ha rilasciato una correzione per questo bug in vCenter Server 6.7 Update 3f. Qualsiasi vCenter 6.7 non patchato che sia stato aggiornato da una versione precedente è vulnerabile a questo attacco. (Le installazioni pulite di vCenter 6.7 non sono interessate.)
Consigliamo di leggere il post per capire come funziona questo exploit, ma in breve, fa tre cose:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>