Sploitus

Exploit for vmware_vcenter_cve_2020_3952

kitploit · 2026-08-27

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUARDICORE-VMWARE_VCENTER_CVE_2020_3952
# Доказательство концепции для CVE-2020-3952

Это небольшой фрагмент кода, эксплуатирующий CVE-2020-3952, который подробно описан в статье Guardicore Labs здесь. Эта уязвимость была опубликована компанией VMware в апреле 2020 года с максимальным баллом CVSS 10.0. Она позволяет злоумышленнику, имеющему сетевое подключение, получить контроль над каталогом vCenter (а следовательно, и над развертыванием vSphere).

VMware выпустила исправление этой ошибки в vCenter Server 6.7 Update 3f. Любой неисправленный vCenter 6.7, обновленный с предыдущей версии, уязвим для данной атаки. (Чистые установки vCenter 6.7 не затронуты.)

Рекомендуем прочитать статью, чтобы понять, как работает этот эксплойт, но вкратце он делает три вещи:

  1. Выполняет попытку LDAP-привязки к процессу vmdird. Она должна завершиться неудачей из-за неверных учетных данных.
  2. Добавляет нового пользователя с указанным именем и паролем в домене 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. Добавляет нового пользователя в группу 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.



## Требования

root@kitploit:~
    
    
    pip3 install python-ldap
    

## Использование

root@kitploit:~
    
    
    python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>