
Эксплойт для CVE-2021-22005, уязвимости предварительной аутентификации для произвольной загрузки файлов в VMware vCenter Server, позволяющей удаленное выполнение кода через развертывание веб-шелла на целях под управлением Linux.
21 сентября 2021 года VMware опубликовала бюллетень безопасности, в котором раскрыла 19 уязвимостей в vCenter Server с оценками CVSSv3 от 4.3 до 9.8.
Среди них наиболее серьезной является уязвимость произвольной загрузки файлов в vCenter Server (CVE-2021-22005), существующая в службе аналитики vCenter Server. Ее оценка CVSSv3 составляет 9.8. Злоумышленник, имеющий сетевой доступ к порту 443 на vCenter Server, может удаленно выполнить код на vCenter Server, загрузив вредоносный файл. Данная уязвимость может быть использована удаленно без аутентификации, имеет низкую сложность эксплуатации и не требует взаимодействия с пользователем.
Версия vCenter Server 6.7 для Windows не затронута.
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
Внимание: данный эксплойт работает только для vCenter под управлением Linux.
Справка по параметрам
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url(e.g. https://192.168.1.1)
-s SHELL, --shell SHELL
local webshell file path(default cmd.jsp)
-p PROXY, --proxy PROXY
request proxy(e.g. http://127.0.0.1:1080)
Данный эксплойт протестирован на версии VMware vCenter Server 7.0.0 build-16323968.
