
Exploit para VMWare Workspace ONE Access que encadeia cinco CVEs para execução remota de código não autenticada via injeção JDBC e escalonamento de privilégios.
Um atacante não autenticado pode desencadear uma execução remota de código como root contra o appliance vIDM. Além disso, um atacante pode enviar uma ligação especialmente concebida a um operador vítima que, quando clicada, pode alcançar a execução remota de código como root contra o appliance vIDM.
As vulnerabilidades neste exploit tiram partido da configuração predefinida do VMWare Workspace ONE Access
Este repositório contém dois exploits diferentes para alavancar duas técnicas de exploração distintas:
A técnica de ataque ao PostgreSQL tem a vantagem adicional de não exigir um gadget de desserialização Java para a exploração (mesmo que um exista por predefinição). Como vantagem adicional, pode usar a biblioteca licensecheck-1.1.5.jar para acionar uma desserialização na classe com.vmware.licensecheck.LicenseChecker para que um ataque fora de banda não seja necessário. Consulte o poc específico para essa técnica.
A 4.ª vulnerabilidade abusada neste exploit é semelhante à CVE-2020-4006, que foi usada em ambiente real. A vantagem neste exploit é que:
X-Vk é esperado e validado a partir do pedido recebido.Este exploit usa 5 vulnerabilidades para alcançar uma execução remota de código de 0-clique e 1-clique, que serão detalhadas abaixo.
Bypass de autenticação do OAuth2TokenResourceController ACS (CVE-2022-22956)
CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Esta vulnerabilidade permite que um atacante remoto não autenticado contorne o mecanismo de autenticação e execute qualquer operação.
Divulgação de informações getBranding do BrandingResource (CVE-2022-22961)
CVSS: 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) Esta vulnerabilidade permite que um atacante remoto não autenticado divulgue o nome do host do sistema alvo, o que pode ser usado para visar vítimas num cenário de ataque do lado do cliente.
Cross Site Request Forgery do dbCheck do DBConnectionCheckController (CVE-2022-22959)
CVSS: 8.8 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) Esta vulnerabilidade permite que um atacante induza os utilizadores a validar URIs JDBC arbitrários que não pretendiam validar.
Injeção JDBC com Execução Remota de Código no dbCheck do DBConnectionCheckController (CVE-2022-22957)
CVSS: 9.1 (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) Esta vulnerabilidade permite que um atacante desserialize objetos Java arbitrários, o que pode permitir a execução remota de código.
Escalação de privilégios em publishCaCert e gatherConfig (CVE-2022-22960)
CVSS: 8.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) Esta vulnerabilidade permite que um atacante local com o uid 1001 escale os seus privilégios para acesso root.
Atacar o lado do servidor usando o exploit do driver JDBC do PostgreSQL:

Atacar o lado do cliente usando o exploit do driver JDBC do MySQL:
