본문 바로가기
IT 보안

VMware RCE 취약점(CVE-2021-21978, CVE-2021-21985) 분석 자료

by 떠도리c 2024. 9. 23.
반응형

VMware RCE 탐지 취약점

  • CVE-2021-21978 (VMware View Planner)
  • CVE-2021-21985 (vCenter Virtual SAN(vSAN))

 

 

CVE-2021-21978 (VMware View Planner)

VMware View Planner 4.x 버전에서 원격코드 실행 취약점

logupload 웹 애플리케이션을 통해 임의로 파일 업로드가 가능하고,

악성 파일을 업로드하여 logupload 컨테이너에서 원격코드 실행되는 취약점

  • 영향 받는 버전
    • View_Planner : 4.6 이전 버전
  • 취약점 트래픽

 [Target IP]/logupload?logMetaData=%7B%22itrLogPath%22%3A%20%22..%2F..%2F..%2F..%2F..%2F..%2Fetc

%2Fhttpd%2Fhtml%2Fwsgi_log_upload%22%2C%20%22logFileType%22%3A%20

%22log_upload_wsgi.py%22%2C%20%22workloadID%22%3A%20%222%22%7D
URL이 인코딩 되어 있음

  • URL 디코딩 결과
    /logupload?logMetaData={"itrLogPath": "../../../../../../etc/httpd/html/wsgi_log_upload", "logFileType":"log_upload_wsgi.py", "workloadID": "2"}

 

 

CVE-2021-21985 (vCenter Virtual SAN(vSAN))

vSphere Client, Virtual SAN 플러그인의 입력 유효성 검사 관련한 원격코드 실행 취약점
  • 영향 받는 버전
     
    - vCenter_server : 7.0 / 6.5 / 6.7
  • 취약점 트래픽

 

 

결론

 

반응형