
これは、CVE-2020-3952 を悪用する短いコードです。この脆弱性の詳細は、Guardicore Labs の投稿 こちら に記載されています。
この脆弱性は、2020年4月に VMware によって 公開 され、CVSS スコアは最大の 10.0 です。ネットワーク接続を持つ攻撃者が vCenter Directory(ひいては vSphere デプロイ)を制御できるようになります。
VMware は、vCenter Server 6.7 Update 3f でこのバグの修正をリリースしました。以前のバージョンからアップグレードされた未パッチの vCenter 6.7 は、この攻撃に対して脆弱です。(vCenter 6.7 のクリーンインストールは影響を受けません。)
このエクスプロイトの仕組みを理解するには、投稿を読むことをお勧めしますが、簡単に言うと、次の3つのことを行います。
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>