
Prova de Conceito de Exploit para vCenter CVE-2021-21972
Exploit de Prova de Conceito para vCenter CVE-2021-21972
Créditos da pesquisa para: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Testado em ambos os alvos vCenter VCSA Windows e Unix.
Para verificar benignamente se o alvo é vulnerável, basta fornecer o argumento --target .
Para explorar, forneça as flags --file, --path e --operating-system. Escreva o arquivo fornecido no argumento --file para o local especificado no argumento --path.
Testado enviando a webshell cmdjsp.jsp para o endpoint /statsreport conforme indicado pela PtSwarm. A webshell executa comandos no contexto de NT AUTHORITY\SYSTEM.


O arquivo será escrito no contexto do usuário vsphere-ui. Se o alvo for vulnerável, mas o exploit falhar, é provável que o usuário vsphere-ui não tenha permissões para escrever no caminho especificado.
Se estiver escrevendo a chave autorizada SSH do usuário vsphere-ui, ao conectar via SSH com as chaves, foi observado em alguns casos que a senha do usuário vsphere-ui havia expirado e forçou você a atualizá-la (o que não é possível porque nenhuma senha está definida).
