Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hekate — Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC ed escalation dei privilegi. | Kitploit
Strumenti/GitHubGitHub/sourceincite/hekate
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSviluppo Payload
GitHubsourceincite/hekate

hekate

Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC ed escalation dei privilegi.

48584 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Hekate - Un exploit di esecuzione remota di codice per VMWare Workspace ONE Access

  • Steven Seeley del Qihoo 360 Vulnerability Research Institute
  • Server MySQL rogue originale di LandGrey

Dettagli

  • Hekate si pronuncia heh-ka-teh
  • Data: mar 22 feb 13:37:00 CST 2022
  • Versione: 21.08.0.1 (ultima)
  • File: identity-manager-21.08.0.1-19010796_OVF10.ova
  • File SHA1: 69e9fb988522c92e98d2910cc106ba4348d61851
  • Ulteriori dettagli tecnici: https://srcincite.io/blog/2022/08/11/i-am-whoever-i-say-i-am-infiltrating-vmware-workspace-one-access-using-a-0-click-exploit.html

Sommario

Un attaccante non autenticato può innescare un'esecuzione remota di codice come root contro l'appliance vIDM. Inoltre, un attaccante può inviare un link appositamente predisposto a un operatore vittima che, una volta cliccato, può ottenere l'esecuzione remota di codice come root contro l'appliance vIDM.

Note

  • Le vulnerabilità in questo exploit sfruttano la configurazione predefinita di VMWare Workspace ONE Access

  • Questo repository contiene due diversi exploit per utilizzare due diverse tecniche di sfruttamento:

    • MySQL JDBC Driver autoDeserialize
    • PostgreSQL JDBC Driver socketFactory

    La tecnica di attacco PostgreSQL ha un ulteriore vantaggio: non richiede un gadget di deserializzazione Java per lo sfruttamento (anche se ne esiste uno di default). Come ulteriore vantaggio, puoi usare la libreria licensecheck-1.1.5.jar per innescare una deserializzazione nella classe com.vmware.licensecheck.LicenseChecker in modo che non sia necessario un attacco out-of-band. Consulta il poc specifico per questa tecnica.

  • La quarta vulnerabilità sfruttata in questo exploit è simile alla CVE-2020-4006, che è stata utilizzata in the wild. Il vantaggio di questo exploit è che:

    • Il bug interessa la porta 443, che è probabilmente esposta, a differenza della CVE-2020-4006 che interessa la porta 8443 e che probabilmente non è esposta.
    • La CVE-2020-4006 non poteva essere innescata tramite cross site request forgery; l'header X-Vk è atteso e validato dalla richiesta in ingresso.
    • La CVE-2020-4006 non è stata concatenata con altre vulnerabilità per ottenere accesso root non autenticato.

    Questo exploit utilizza 5 vulnerabilità per ottenere un'esecuzione remota di codice 0-click e 1-click, che verranno dettagliate di seguito.

    1. Bypass dell'autenticazione ACS di OAuth2TokenResourceController (CVE-2022-22956)

      CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Questa vulnerabilità consente a un attaccante remoto non autenticato di aggirare il meccanismo di autenticazione ed eseguire qualsiasi operazione.

    2. Divulgazione di informazioni di BrandingResource getBranding (CVE-2022-22961)

      CVSS: 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) Questa vulnerabilità consente a un attaccante remoto non autenticato di divulgare il nome host del sistema target, che può essere utilizzato per colpire le vittime in uno scenario di attacco lato client.

    3. Cross Site Request Forgery di DBConnectionCheckController dbCheck (CVE-2022-22959)

      CVSS: 8.8 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) Questa vulnerabilità consente a un attaccante di indurre gli utenti a convalidare URI JDBC arbitrari che non intendevano convalidare.

    4. Esecuzione remota di codice tramite iniezione JDBC in DBConnectionCheckController dbCheck (CVE-2022-22957)

      CVSS: 9.1 (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) Questa vulnerabilità consente a un attaccante di deserializzare oggetti Java arbitrari, il che può consentire l'esecuzione remota di codice.

    5. Escalation dei privilegi tramite publishCaCert e gatherConfig (CVE-2022-22960)

      CVSS: 8.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) Questa vulnerabilità consente a un attaccante locale con uid 1001 di elevare i propri privilegi fino all'accesso root.

Esempio

Attacco lato server utilizzando l'exploit del driver JDBC PostgreSQL:

Scenario di attacco lato server

Attacco lato client utilizzando l'exploit del driver JDBC MySQL:

Scenario di attacco lato client

Scarica lo strumento