
Exploit for CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
Это короткий фрагмент кода, который эксплуатирует CVE-2020-3952, подробно описанную в статье Guardicore Labs здесь. Эта уязвимость была опубликована компанией VMware в апреле 2020 года с максимальной оценкой CVSS 10.0. Она позволяет атакующему, имеющему сетевое подключение, получить контроль над каталогом vCenter (и, следовательно, над развертыванием vSphere).
VMware выпустила исправление для этой ошибки в vCenter Server 6.7 Update 3f. Любой неисправленный vCenter 6.7, который был обновлен с предыдущей версии, уязвим для этой атаки. (Чистые установки vCenter 6.7 не затрагиваются.)
Мы рекомендуем прочитать статью, чтобы понять, как работает этот эксплойт, но вкратце он делает три вещи:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>