##
Доказательство концепции (PoC) для CVE-2022-22972, затрагивающей VMware Workspace ONE, vIDM и vRealize Automation 7.6.
Технический анализ первопричины уязвимости можно найти в нашем блоге:
Этот скрипт можно использовать для обхода аутентификации на vRealize Automation 7.6 с использованием CVE-2022-22972. Workspace ONE и vIDM имеют разные конечные точки аутентификации, но суть уязвимости остается прежней. Мы будем рады принять pull-запросы, если у вас есть тестовые статьи для проверки этого процесса.
Этот скрипт работает путем изменения заголовка Host в HTTP POST-запросе к конечной точке аутентификации VMware на Host, контролируемый злоумышленником. Это заставляет приложение VMware обращаться к этому Host с учетными данными, и если Host возвращает 200, пользователь успешно аутентифицируется.
Результатом работы скрипта является файл cookie HZN, который можно включить в последующие запросы для выполнения действий от имени скомпрометированного пользователя.
**ПРИМЕЧАНИЕ** : Аргументы скрипта по умолчанию отправляют запрос аутентификации на **наш шлюз AWS API** , который настроен на ответ с кодом 200 для конкретной конечной точки, упомянутой в блоге. Вы можете изменить это с помощью опции `--host`. Эта конечная точка **не будет получать никаких конфиденциальных данных** во время эксплуатации — только запрос от уязвимого приложения с поддельным заголовком аутентификации, на который она отвечает.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
