
これは、CVE-2020-3952を悪用する短いコードです。この脆弱性の詳細は、Guardicore Labsの記事(こちら)で説明されています。 この脆弱性は、2020年4月にVMwareによって公開され、CVSSスコア最大10.0と評価されました。ネットワーク接続を持つ攻撃者がvCenterディレクトリ(ひいてはvSphereデプロイ)を制御できるようになります。
VMwareはこのバグの修正をvCenter Server 6.7 Update 3fでリリースしました。以前のバージョンからアップグレードされたパッチ未適用のvCenter 6.7は、この攻撃に対して脆弱です。(vCenter 6.7のクリーンインストールは影響を受けません。)
このエクスプロイトの動作を理解するには記事をお読みいただくことをお勧めしますが、簡単に言うと以下の3つのことを行います:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>