这是一小段利用 CVE-2020-3952 的代码,该漏洞在 Guardicore Labs 的这篇文章中有详细描述。
该漏洞由 VMware 于 2020 年 4 月发布,CVSS 评分最高为 10.0。它允许具有网络连接的攻击者控制 vCenter Directory(进而控制 vSphere 部署)。
VMware 在 vCenter Server 6.7 Update 3f 中修复了此漏洞。任何从早期版本升级而来但未打补丁的 vCenter 6.7 均易受此攻击。(vCenter 6.7 的纯净安装不受影响。)
我们建议阅读原文以了解此漏洞的利用原理,但简而言之,它执行三项操作:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>