
Exploit POC para CVE-2021-21972
vsphereyeeter.sh é um script bash automatizado para explorar a vulnerabilidade CVE-2021-21972 no vSphere Client para servidores vCenter. Uma vez executado, basta fornecer o endereço IP do seu alvo vulnerável e você receberá um shell SSH.
"O vSphere Client (HTML5) contém uma vulnerabilidade de execução remota de código em um plugin do vCenter Server. Um ator malicioso com acesso à rede na porta 443 pode explorar este problema para executar comandos com privilégios irrestritos no sistema operacional subjacente que hospeda o vCenter Server. Isso afeta VMware vCenter Server (7.x anteriores a 7.0 U1c, 6.7 anteriores a 6.7 U3l e 6.5 anteriores a 6.5 U3n) e VMware Cloud Foundation (4.x anteriores a 4.2 e 3.x anteriores a 3.10.1.2)." - mitre
Excelente artigo sobre a vulnerabilidade aqui: https://swarm.ptsecurity.com/unauth-rce-vmware/
Baixe o script evilarc.py de https://github.com/ptoomey3/evilarc e coloque-o no mesmo diretório deste script.
1. Criar par de chaves SSH
2. Adicionar sua chave pública ao arquivo de traversal de diretório com evilarc
3. Enviar requisição ao vSphere para adicionar sua chave ssh ao diretório authorized_keys (ele criará um se não existir)
escrito por @PettyHacks
