yapamaz hocam işte. hiç bir şeyde okey değiliz. veri tabanı direkt erişim veren bir açık değil bu. belli sorgular içerisinde get parametresi ile sorgunun içine müdahil olma açığı bu. framework kendi içerisinde bu parametreleri unserialize ediyor.
Çok çok basit örnek vereyim. bu şekilde yapılmıyor tabi ama mantığı anlamanız açısından, çünkü çok fazla kombinasyon denemeleri gerekiyor. a.com/site/vps/delete?id=1 buradaki id değeri bir parametre ve framework tarafından unserialize ediyor. Sen burada &or=deneme=1 ekleyerek bu sorgunun önüne geçebiliyorsun. Bu sorguyu tuttursa bile veri kaybı olarak sadece database'den verisini kayıp eder. Esxi ile alakası yok.
esxi ile bir alakası var demedim (vcenter ın esxi ile bir bağlantısı var dedim + bahsi geçen firmalarla görüştüğümde vcenter autovm e dahilmiş.) hocam lütfen yazılarımı düzenledikten sonraki halini tekrar gözden geçirin. ortadaki cve nin bir remote code execution olduğunuda unutmayalım.
BKNZ;
1)
https://www.mrkaixin.top/posts/396efa5d/
2)
https://github.com/0xkami/cve-2020-15148