
Exploit para CVE-2020-3952 no vCenter 6.7
Este é um pequeno trecho de código que explora a CVE-2020-3952, descrita em detalhes no post do Guardicore Labs aqui. Esta vulnerabilidade foi publicada pela VMware em abril de 2020 com uma pontuação CVSS máxima de 10.0. Ela permite que um invasor com conexão de rede assuma o controle do vCenter Directory (e, portanto, da implantação do vSphere).
A VMware lançou uma correção para este bug no vCenter Server 6.7 Update 3f. Qualquer vCenter 6.7 sem patch que tenha sido atualizado de uma versão anterior está vulnerável a este ataque. (Instalações limpas do vCenter 6.7 não são afetadas.)
Recomendamos a leitura do post para entender como este exploit funciona, mas, resumidamente, ele faz três coisas:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>