超高危險性 CVE-2021-22005 vCenter漏洞影片示範
最近被評分為 CVSS 9.8/10 的VMware vCenter漏洞.
官方雖然有公告跟補丁了,不過一直沒有POC攻擊程式放出.
越南資安專家 @testanull 一貫以分析原廠補丁作風(如Exchange ProxyLogon漏洞),分析出1 day漏洞原理,並且立刻實作出半實驗品POC(攻擊程式) .
攻擊有二個步驟
1.VC有啟動了VMware 客戶經驗改進計畫 (CEIP) ,可以上傳檔案,內容和路徑可以任意修改,但檔案名必須有擴展名“.json”,不能寫web shell並執行!
2.任意 ˋ建立Web Shell
繞過rhttpproxy跟結合端點“/dataapp/agent”的漏洞,調用GLOBAL-logger 1.將日誌路徑設置為任意檔案
2.通過日誌記錄編寫 web shell
3.關閉日誌紀錄檔案並恢復.
POC (不太完整)
https://gist.github.com/testanull/c2f6fd061c496ea90ddee151d6738d2e
修補方法
https://www.vmware.com/security/advisories/VMSA-2021-0020.html
影片與內容出處 (越南文)
https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee
#OSSLab #所以啥客戶體驗計畫我都關光光的
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「proxylogon分析」的推薦目錄:
- 關於proxylogon分析 在 OSSLab Geek Lab Facebook 的最佳解答
- 關於proxylogon分析 在 iThome Security Facebook 的最佳貼文
- 關於proxylogon分析 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於proxylogon分析 在 大象中醫 Youtube 的最佳貼文
- 關於proxylogon分析 在 大象中醫 Youtube 的最讚貼文
- 關於proxylogon分析 在 ProxyLogon漏洞分析 - Blog 的評價
- 關於proxylogon分析 在 網路攻防戰- 標題:個案分析:勒索病毒DearCry 分析報告摘要: 1 ... 的評價
- 關於proxylogon分析 在 NTUTtopicBryan/NTUT_HomeWork - GitHub 的評價
- 關於proxylogon分析 在 orgyia/CVE-2021-26855_Exchange - githubmemory 的評價
proxylogon分析 在 iThome Security Facebook 的最佳貼文
今年Exchange郵件伺服器Proxylogon漏洞引發軒然大波,也令當時率先通報並揭露此漏洞的臺灣資安研究人員錯愕,近日美國資安公司Cybereason有新的研究分析結果,指出在2017年中國駭客組織Group 3390(或稱APT27、Emissary Panda),就先發現這個漏洞並成功利用,並有三波攻擊
proxylogon分析 在 コバにゃんチャンネル Youtube 的精選貼文
proxylogon分析 在 大象中醫 Youtube 的最佳貼文
proxylogon分析 在 大象中醫 Youtube 的最讚貼文
proxylogon分析 在 網路攻防戰- 標題:個案分析:勒索病毒DearCry 分析報告摘要: 1 ... 的推薦與評價
標題:個案分析:勒索病毒DearCry 分析報告摘要: 1. 由於ProxyLogon 漏洞被揭露,導致利用漏洞來攻擊的事件頻繁,其中利用勒索病毒DearCry 來進行攻擊的事件也不少。 ... <看更多>
proxylogon分析 在 NTUTtopicBryan/NTUT_HomeWork - GitHub 的推薦與評價
入侵漏洞分析. ProxyLogon 的四項漏洞. CVE-2021-26855; CVE-2021-26857; CVE-2021-26858; CVE-2021-27065. 其中CVE-2021-26855 為伺服器請求偽造(SSRF)漏洞,允許 ... ... <看更多>
proxylogon分析 在 ProxyLogon漏洞分析 - Blog 的推薦與評價
Exchange不同版本的组件架构并不相同,但总体上可以将其分为核心的邮箱服务器角色(Mailbox Role)和可选的边缘传输角色(Edge Transport Role)。 ... <看更多>