
PoC-эксплойт для vCenter CVE-2021-21972
Эксплойт Proof of Concept для vCenter CVE-2021-21972
Авторы исследования: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/
Протестировано на целях Windows и Unix vCenter VCSA.
Чтобы безопасно проверить, уязвима ли цель, просто укажите аргумент --target .
Для эксплуатации укажите флаги --file, --path и --operating-system. Запишите файл, указанный в аргументе --file, в расположение, заданное в аргументе --path.
Протестировано путём загрузки веб-шелла cmdjsp.jsp в конечную точку /statsreport, как указано в PtSwarm. Веб-шелл выполняет команды в контексте NT AUTHORITY/SYSTEM.


Файл будет записан в контексте пользователя vsphere-ui. Если цель уязвима, но эксплойт не срабатывает, вероятно, у пользователя vsphere-ui нет прав на запись в указанный путь.
Если записывается файл authorized_keys пользователя vsphere-ui для SSH, то при подключении по SSH с этими ключами в некоторых случаях наблюдалось, что пароль пользователя vsphere-ui истёк и требовал его смены (что невозможно, так как пароль не задан).
