超高危險性 CVE-2021-22005 vCenter漏洞影片示範
最近被評分為 CVSS 9.8/10 的VMware vCenter漏洞.
官方雖然有公告跟補丁了,不過一直沒有POC攻擊程式放出.
越南資安專家 @testanull 一貫以分析原廠補丁作風(如Exchange ProxyLogon漏洞),分析出1 day漏洞原理,並且立刻實作出半實驗品POC(攻擊程式) .
攻擊有二個步驟
1.VC有啟動了VMware 客戶經驗改進計畫 (CEIP) ,可以上傳檔案,內容和路徑可以任意修改,但檔案名必須有擴展名“.json”,不能寫web shell並執行!
2.任意 ˋ建立Web Shell
繞過rhttpproxy跟結合端點“/dataapp/agent”的漏洞,調用GLOBAL-logger 1.將日誌路徑設置為任意檔案
2.通過日誌記錄編寫 web shell
3.關閉日誌紀錄檔案並恢復.
POC (不太完整)
https://gist.github.com/testanull/c2f6fd061c496ea90ddee151d6738d2e
修補方法
https://www.vmware.com/security/advisories/VMSA-2021-0020.html
影片與內容出處 (越南文)
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
#OSSLab #所以啥客戶體驗計畫我都關光光的
poc 客戶 在 Facebook 的最讚貼文
[最近對歷史著迷還有上班廢話紀錄]
最近上班開車開始聽一個Podcast 叫時間的女兒,越聽越起勁,開車聽音樂還是聽廣播還是會不自覺地想到工作的事情,等等開會要講什麼..要怎麼講…,今天要幹嘛,但聽了這些節目覺得腦中都有中世紀的畫面。
時間的女兒: https://open.spotify.com/episode/573WogpNgsKp5EFan9NtGz?si=X4Vr5sODQRmrvVd32W5c5g&dl_branch=1
聽了以後,欲罷不能,又開始看cheap的YouTube 頻道,透過精美可愛的插畫,複雜的歐洲歷史也輕鬆易懂。
Cheap: https://youtu.be/AyP0baJfT98
當然還有大家學德文常會看的Mr. wissentogo
https://youtu.be/XFLdQZuz_ak
連結這一集是介紹普魯士歷史,老實說想到德國人大家可能會直接聯想到日耳曼人,但其實日耳曼人就是一個人種,現在的德國人根本不純,可能有維京血統、法國血統、斯拉夫血統等等…。
然後就是條頓騎士團、七大公爵、神聖羅馬帝國的千絲萬縷關係,最後是普魯士王國,然後就是卑斯麥統一德國。
最有趣的是,看完這些資料,大家常說的德國準時、勤奮、努力,這些都是普魯士人的特點。 我轉頭就跟老麥說,你應該沒有普魯士血統,因為以上幾點你都沒有。
因為巴伐利亞王國怎麼變就一樣是巴伐利亞,從來沒變過。
所以如果你來德國,感覺不到上面幾個特點,那很有可能你遇到的人不是純種普魯士人。
最後附上布拉格以前的波西米亞王國一景,裡面說當然布拉格大學教授支持新教,然後…就被弄死了,沒有然後了。
最後講講本週工作,忙,超忙。
週三開了預算會議,終於幫團隊取得了今年下半年跟明年的預算,但也因為這件事情踩到同事地盤,有一個同事居然搞不清楚狀況就跟客戶說。 後來找我開會說,我做計畫都要客戶同意,我差點沒跟他說「你大便要不要客戶同意」
說了幾個點打臉他,然後我說這件事情分別就是溝通失誤,請問有正式郵件讓你跟客戶溝通嗎? 我拿到預算不過24小時,怎麼就立刻去溝通了? 第二,寫郵件不用CC的? 沒有任何人知道他們去溝通?這時候同事才臉歪,自己摸摸鼻子去處理接下來的事情。
後來,又因為全世界晶片問題,我寫了信給幾個主管包含業務單位、管理層還有大老闆。 業務老闆進來辦公室就說我是小OO(我老闆名字),跟他一樣一直報告壞消息,但他說剛好可以改善產品品質,因為也沒法出貨了~
這時候業務同事補刀說客戶要品質好的產品,然後她賣不好是因為品質不好之類的,還拿Volkswagen來比喻,這句話打到我痛點。
心情已經煩躁的我直接嗆回去說,請問你就任一年你賣了什麼? 你連一個POC都沒有,這個跟品質有三小關聯?
結果他老版就說業務主管跳出來說,也沒那麼差啦!我們現在也是;&(€/@€,@…。
我很少講話這麼直接,這個主管跟我也不錯,他很多事情也是我跳出來幫他接手處理,我想他大概知道我有被惹毛了。
我只能說那位業務同仁,我已經很客氣了,每天你上班講電話處理私事、打手足球、踢籃球,產品也不懂,到底有什麼資格來嗆我?
當然,老闆不在,我不像我老闆什麼事情都吞,我是那種會替團隊出頭的人,每次只要產品有問題就會直接找我們團隊,說是我們問題,最近幾次,我都會直接指出證據告訴他們是軟體有問題,不要老是把事情丟過來。
那天也以為又一個產品有問題,拖了很久都找不到原因,直到這次,他們拆了新產品但是故障的貨,發現根本沒有硬體問題,我原本嚇到腿軟,覺得完蛋一定會被訂到牆上,但形式居然逆轉了,是軟體問題,老闆問了幾個問題以後也沒說什麼,我才能夠安心下班。
最後,我老闆終於要回來了,讓我麼看看可以幾天不吵架。
#他不在我沒有跟任何人吵架
#上述回應同事都是根據事實
#不要想要老想甩鍋
#那天我去報告物料問題以回會被罵爆
#還道歉大老闆居然回過頭安慰我
poc 客戶 在 小人物職場 Facebook 的最佳解答
📌關於我的第六份工作 Part 2:第六份工作依然是軟體產品開發,整個團隊將近 30 人,所以在團隊分工上更為細緻,主要工作內容有 4 項
.
👉第 1 個 擔任 Product Owner
要負責定義產品特色、撰寫使用者故事、召開衝刺計畫會議、最終品質審核等等,過程中需要不斷溝通,並做出很多困難決策
.
👉第 2 個 協調跨部門資源
有些技術是其他團隊專長,所以要知道去哪可以取得關鍵資源,除了可加速產品開發外,也能避免重工
.
👉第 3 個 尋求概念驗證對象
產品的新版本功能常需要常需要概念驗證 (POC),所以要懂得適時介紹或導入產品給集團或子公司的各個事業單位使用
.
👉第 4 個 協助客戶溝通
輔助專案經理 (Project Manager) 和客戶溝通產品的設計理念,同時也能夠取得市場的第一手回饋
.
🎯在新工作中需要花時間適應,主要在於敏捷開發和英文,敏捷開發其實還蠻好上手的,有 Guideline 可以讀,如果對軟體開發有一定經驗,倒也不困難
.
📚反而是英文比較難,畢竟過往工作不需要用到英文,尤其是聽、說很難短時間就能跟上,如果大家有快速有效的方法,記得留言跟我說
.
📍歡迎大家分享,有任何想法歡迎留言或私訊,最後別忘了收藏
.
🎈喜歡記得追蹤 @work.thinking
#上班 #上班族 #目標 #成功 #自由 #人生 #職場 #成長 #語錄 #自我成長 #學習 #正能量 #求職 #新鮮人 #同事 #大學生 #小人物職場 #故事 #產品經理 #產品企劃 #不想上班 #產品負責人 #轉職 #scrum #productowner #敏捷開發 #軟體開發 #電子業 #科技業 @ Taipei, Taiwan