
未認証の攻撃者は、vIDM アプライアンスに対して root 権限でのリモートコード実行を引き起こすことができます。さらに、攻撃者は特別に細工されたリンクを被害者のオペレーターに送信し、クリックされると、vIDM アプライアンスに対して root 権限でのリモートコード実行を達成できます。
このエクスプロイトの脆弱性は、VMWare Workspace ONE Access のデフォルト設定を悪用します。
このリポジトリには、2 つの異なる悪用手法を利用する 2 つの異なるエクスプロイトが含まれています:
PostgreSQL 攻撃手法には、悪用に Java デシリアライゼーションガジェットが必要ないという追加の利点があります (デフォルトで 1 つ存在するにもかかわらず)。さらに、licensecheck-1.1.5.jar ライブラリを使用して com.vmware.licensecheck.LicenseChecker クラスでデシリアライゼーションをトリガーできるため、帯域外攻撃は必要ありません。その手法の詳細については、特定の poc を参照してください。
このエクスプロイトで悪用される 4 番目の脆弱性は、実際の攻撃で使用された CVE-2020-4006 に類似しています。このエクスプロイトの利点は次のとおりです:
X-Vk ヘッダーが受信リクエストから期待され、検証されるためです。このエクスプロイトは、5 つの脆弱性を使用して、0 クリックおよび 1 クリックのリモートコード実行を達成します。詳細は以下で説明します。
OAuth2TokenResourceController ACS 認証バイパス (CVE-2022-22956)
CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) この脆弱性により、リモートの未認証攻撃者は認証メカニズムをバイパスして任意の操作を実行できます。
BrandingResource getBranding 情報漏えい (CVE-2022-22961)
CVSS: 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) この脆弱性により、リモートの未認証攻撃者はターゲットシステムのホスト名を漏えいさせることができ、クライアント側攻撃シナリオで被害者を標的にするために使用できます。
DBConnectionCheckController dbCheck クロスサイトリクエストフォージェリ (CVE-2022-22959)
CVSS: 8.8 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) この脆弱性により、攻撃者はユーザーに意図しない任意の JDBC URI を検証させることができます。
DBConnectionCheckController dbCheck JDBC インジェクション リモートコード実行 (CVE-2022-22957)
CVSS: 9.1 (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) この脆弱性により、攻撃者は任意の Java オブジェクトをデシリアライズでき、リモートコード実行を可能にします。
publishCaCert および gatherConfig 権限昇格 (CVE-2022-22960)
CVSS: 8.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) この脆弱性により、uid 1001 を持つローカル攻撃者は権限を root アクセスに昇格できます。
PostgreSQL JDBC ドライバエクスプロイトを使用したサーバー側への攻撃:

MySQL JDBC ドライバエクスプロイトを使用したクライアント側への攻撃:
