
Exploit para CVE-2020-3952 no vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
Este é um pequeno trecho de código que explora o CVE-2020-3952, descrito em detalhes no post do Guardicore Labs aqui. Esta vulnerabilidade foi publicada pela VMware em abril de 2020 com uma pontuação CVSS máxima de 10.0. Ela permite que um atacante com conexão de rede assuma o controle do vCenter Directory (e, portanto, da implantação vSphere).
A VMware lançou uma correção para este bug no vCenter Server 6.7 Update 3f. Qualquer vCenter 6.7 não corrigido que tenha sido atualizado de uma versão anterior é vulnerável a este ataque. (Instalações limpas do vCenter 6.7 não são afetadas.)
Recomendamos a leitura do post para entender como este exploit funciona, mas, resumidamente, ele faz três coisas:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>