
CVE-2021-22005에 대한 익스플로잇으로, VMware vCenter Server의 사전 인증 임의 파일 업로드 취약점으로, Linux 대상에 웹쉘을 배포하여 원격 코드 실행을 가능하게 합니다.
2021년 9월 21일, VMware가 보안 공지를 발표하여 vCenter Server의 19개 보안 취약점을 공개했습니다. 이러한 취약점의 CVSSv3 점수 범위는 4.3-9.8입니다.
그중 가장 심각한 취약점은 vCenter Server의 임의 파일 업로드 취약점(CVE-2021-22005)이며, 이 취약점은 vCenter Server의 분석 서비스에 존재하며 CVSSv3 점수는 9.8입니다. vCenter Server의 443 포트에 네트워크로 접근할 수 있는 공격자는 악성 파일을 업로드하여 vCenter Server에서 원격으로 코드를 실행할 수 있습니다. 이 취약점은 인증 없이 원격으로 악용 가능하며, 공격 복잡도가 낮고 사용자 상호 작용이 필요하지 않습니다.
6.7 vCenters Windows 버전은 영향을 받지 않음
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
참고: 이 exp는 Linux 버전의 vCenter를 대상으로만 사용할 수 있습니다.
도움말 설명
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url(e.g. https://192.168.1.1)
-s SHELL, --shell SHELL
local webshell file path(default cmd.jsp)
-p PROXY, --proxy PROXY
request proxy(e.g. http://127.0.0.1:1080)
본 exp는 대상 버전 VMware vCenter Server 7.0.0 build-16323968에서 테스트를 통과했습니다.
