
POC exploit for CVE-2021-21972
vsphereyeeter.sh — это автоматизированный bash-скрипт для эксплуатации уязвимости CVE-2021-21972 в vSphere Client для серверов vCenter. После запуска достаточно указать IP-адрес уязвимой цели, и вы получите SSH-оболочку.
«vSphere Client (HTML5) содержит уязвимость удаленного выполнения кода в плагине vCenter Server. Злоумышленник, имеющий сетевой доступ к порту 443, может использовать эту проблему для выполнения команд с неограниченными привилегиями в базовой операционной системе, на которой работает vCenter Server. Это затрагивает VMware vCenter Server (7.x до 7.0 U1c, 6.7 до 6.7 U3l и 6.5 до 6.5 U3n) и VMware Cloud Foundation (4.x до 4.2 и 3.x до 3.10.1.2).» — mitre
Отличное описание уязвимости здесь: https://swarm.ptsecurity.com/unauth-rce-vmware/
Скачайте скрипт evilarc.py с https://github.com/ptoomey3/evilarc и поместите его в ту же директорию, что и этот скрипт.
1. Создать пару ключей SSH
2. Добавить ваш открытый ключ в архив с обходом директорий с помощью evilarc
3. Отправить запрос к vSphere для добавления вашего SSH-ключа в директорию authorized_keys (она будет создана, если не существует)
написал @PettyHacks
