
Exploit Proof of Concept per vCenter CVE-2021-21972
Proof of Concept Exploit per vCenter CVE-2021-21972
Crediti di ricerca a: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Testato su target vCenter VCSA sia Windows che Unix.
Per verificare in modo innocuo se il target è vulnerabile basta fornire l'argomento --target .
Per sfruttare la vulnerabilità fornire i flag --file, --path e --operating-system. Scrive il file indicato nell'argomento --file nella posizione specificata nell'argomento --path.
Testato caricando la webshell cmdjsp.jsp sull'endpoint /statsreport come indicato da PtSwarm. La webshell esegue comandi nel contesto di NT AUTHORITY/SYSTEM.


Il file verrà scritto nel contesto dell'utente vsphere-ui. Se il target è vulnerabile, ma l'exploit fallisce, è probabile che l'utente vsphere-ui non abbia i permessi per scrivere nel percorso specificato.
Se si scrive la chiave authorized_keys SSH dell'utente vsphere-ui, in alcuni casi si è osservato che, durante la connessione SSH con le chiavi, la password dell'utente vsphere-ui era scaduta e costringeva ad aggiornarla (cosa impossibile perché non è impostata alcuna password).
