栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

利用SAML证书登陆vCenter

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

利用SAML证书登陆vCenter

模拟环境:

使用CVE-2021-22005获取权限后下载data.mdb文件

vSphere:

vSphere是VMware推出的虚拟化平台套件,包含ESXi、vCenter等一系列的软件。

其中vCenter为 ESXi的控制中心,可从单一控制点统一管理数据中心的所有vSphere主机和虚拟机,使得运维能够提高控制能力,也使我们作为攻击者能够更快速的对权限进行获取。

vSphere5开始引入了单点登录系统,同时使用SAML作为授权服务支持。当用户登录服务时,该服务会将身份验证请求转发给 SAML 。SAML 验证用户凭据是否正确以及他们是否有权访问指定的服务。

位置:

Linux-data.mdb文件位置:

/storage/db/vmware-vmdir/data.mdb

Windows-data.mdb文件位置:

C:ProgramDataVMwarevCenterServerdatavmdirddata.mdb

使用更快捷的脚本从data.mdb 文件的目录服务信息中提取LDP 证书并登录 vCenter

此处应注意将Python能否与目标vCenter通信

https://github.com/horizon3ai/vcenter_saml_login

python3 vcenter_saml_login.py -p data.mdb -t 192.168.0.92

获取到cookie后后添加并访问 https://192.168.xx.xx/ui

后渗透-利用SAML证书登录vCenter

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/693974.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号