
Эксплойт для CVE-2020-3952 в vCenter 6.7
Это небольшой фрагмент кода, эксплуатирующий CVE-2020-3952, который подробно описан в статье Guardicore Labs здесь. Эта уязвимость была опубликована компанией VMware в апреле 2020 года с максимальным баллом CVSS 10.0. Она позволяет злоумышленнику, имеющему сетевое подключение, получить контроль над каталогом vCenter (а следовательно, и над развертыванием vSphere).
VMware выпустила исправление этой ошибки в vCenter Server 6.7 Update 3f. Любой неисправленный vCenter 6.7, обновленный с предыдущей версии, уязвим для данной атаки. (Чистые установки vCenter 6.7 не затронуты.)
Рекомендуем прочитать статью, чтобы понять, как работает этот эксплойт, но вкратце он делает три вещи:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>