
vCenter CVE-2021-21972 向け概念実証エクスプロイト
vCenter CVE-2021-21972 の概念実証 (PoC) エクスプロイト
研究クレジット: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Windows と Unix の両方の vCenter VCSA ターゲットでテスト済み。
ターゲットが脆弱かどうかを無害に確認するには、--target 引数を指定するだけです。
エクスプロイトするには、--file、--path、--operating-system フラグを指定します。 --file 引数で指定されたファイルを、--path 引数で指定された場所に書き込みます。
PtSwarm が示したように、ウェブシェル cmdjsp.jsp を /statsreport エンドポイントにアップロードしてテストしました。このウェブシェルは、NT AUTHORITY/SYSTEM のコンテキストでコマンドを実行します。


ファイルは vsphere-ui ユーザーのコンテキストで書き込まれます。 ターゲットが脆弱であってもエクスプロイトが失敗する場合、vsphere-ui ユーザーが指定されたパスに書き込む権限を持っていない可能性が高いです。
vsphere-ui ユーザーの SSH authorized_keys を書き込む場合、その鍵で SSH 接続すると、場合によっては vsphere-ui ユーザーのパスワードが期限切れで更新を強制されることが確認されました(パスワードが設定されていないため更新できません)。
