
Exploração para CVE-2021-22005, uma vulnerabilidade de upload arbitrário de arquivo sem autenticação no VMware vCenter Server, permitindo execução remota de código via implantação de webshell em alvos Linux.
Em 21 de setembro de 2021, a VMware publicou um aviso de segurança divulgando publicamente 19 vulnerabilidades de segurança no vCenter Server, com pontuações CVSSv3 variando de 4.3 a 9.8.
Entre elas, a vulnerabilidade mais grave é a de upload arbitrário de arquivos no vCenter Server (CVE-2021-22005), que existe no serviço de análise do vCenter Server, com pontuação CVSSv3 de 9.8. Um atacante com acesso à rede à porta 443 do vCenter Server pode executar código remotamente no vCenter Server enviando um arquivo malicioso. Essa vulnerabilidade pode ser explorada remotamente sem autenticação, apresenta baixa complexidade de ataque e não requer interação do usuário.
As versões Windows do vCenter 6.7 não são afetadas.
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
Nota: este exp só funciona contra vCenter em versão Linux.
Ajuda
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url(e.g. https://192.168.1.1)
-s SHELL, --shell SHELL
local webshell file path(default cmd.jsp)
-p PROXY, --proxy PROXY
request proxy(e.g. http://127.0.0.1:1080)
Este exp foi testado com sucesso na versão alvo VMware vCenter Server 7.0.0 build-16323968.
