
Exploit per CVE-2020-3952 in vCenter 6.7
Questo è un breve pezzo di codice che sfrutta CVE-2020-3952, descritto in dettaglio nel post dei Guardicore Labs qui. Questa vulnerabilità è stata pubblicata da VMware nell'aprile 2020 con un punteggio CVSS massimo di 10.0. Consente a un attaccante con una connessione di rete di prendere il controllo del vCenter Directory (e quindi della distribuzione vSphere).
VMware ha rilasciato una correzione per questo bug in vCenter Server 6.7 Update 3f. Qualsiasi vCenter 6.7 non patchato che sia stato aggiornato da una versione precedente è vulnerabile a questo attacco. (Le installazioni pulite di vCenter 6.7 non sono interessate.)
Raccomandiamo di leggere il post per capire come funziona questo exploit, ma in breve, fa tre cose:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>