超高危險性 CVE-2021-22005 vCenter漏洞影片示範
最近被評分為 CVSS 9.8/10 的VMware vCenter漏洞.
官方雖然有公告跟補丁了,不過一直沒有POC攻擊程式放出.
越南資安專家 @testanull 一貫以分析原廠補丁作風(如Exchange ProxyLogon漏洞),分析出1 day漏洞原理,並且立刻實作出半實驗品POC(攻擊程式) .
攻擊有二個步驟
1.VC有啟動了VMware 客戶經驗改進計畫 (CEIP) ,可以上傳檔案,內容和路徑可以任意修改,但檔案名必須有擴展名“.json”,不能寫web shell並執行!
2.任意 ˋ建立Web Shell
繞過rhttpproxy跟結合端點“/dataapp/agent”的漏洞,調用GLOBAL-logger 1.將日誌路徑設置為任意檔案
2.通過日誌記錄編寫 web shell
3.關閉日誌紀錄檔案並恢復.
POC (不太完整)
https://gist.github.com/testanull/c2f6fd061c496ea90ddee151d6738d2e
修補方法
https://www.vmware.com/security/advisories/VMSA-2021-0020.html
影片與內容出處 (越南文)
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
#OSSLab #所以啥客戶體驗計畫我都關光光的
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
vcenter 在 iThome Security Facebook 的最讚貼文
近日VMware發布的安全更新,集中於vCenter Server的修補,共有19個,以Analytics服務的檔案上傳類型漏洞CVE-2021-22005最嚴重
vcenter 在 iThome Facebook 的最讚貼文
VMware在9月21日釋出了安全更新,總計修補了19個涉及vCenter Server的安全漏洞,並督促用戶應儘速修補當中最嚴重的CVE-2021-22005,駭客只要透過網路存取vCenter Server的443連結埠,就能開採此一漏洞,藉由上傳特製的檔案來執行任意程式
#看更多 https://www.ithome.com.tw/news/146841
vcenter 在 コバにゃんチャンネル Youtube 的最讚貼文
vcenter 在 大象中醫 Youtube 的最佳貼文
vcenter 在 大象中醫 Youtube 的最讚貼文
vcenter 在 vCenter維運實用技巧輕鬆管理排除故障不求人 - 網管人 的相關結果
關於vCenter Server的日常維護,在沒有整合任何其他自家產品或第三方解決方案的情況下,其實只要善用它本身內建的vSphere Client與VAMI(vSphere ... ... <看更多>
vcenter 在 VMware vCenter Server 的相關結果
什麼是vCenter Server? vCenter Server 可從單一主控台提供資料中心內所有vSphere. 主機和虛擬機的統合管理。VMware vCenter ... ... <看更多>
vcenter 在 伺服器管理軟體- vCenter Server | VMware | TW 的相關結果
vCenter Server 為預先封裝、最佳化且易於維護的虛擬應用裝置,可迅速進行部署。由於vSphere Update Manager 已整合至vCenter Server Appliance 內,無論是修補還是升級, ... ... <看更多>