
ثغرة تصعيد صلاحيات محلية في VMware vCenter Server (وVMware Cloud Foundation) ناجمة عن تكوين خاطئ لـ sudo، مما يسمح لمستخدم مصادق عليه بصلاحيات غير إدارية بالتصعيد إلى صلاحيات الجذر (root).
يحتوي هذا المستودع على دليل إثبات المفهوم (PoC) للثغرة CVE-2024-37081 في VMware vCenter. تنشأ الثغرة بسبب تكوين خاطئ في الملف /etc/sudoers يسمح بالحفاظ على متغيرات بيئية خطيرة عند تنفيذ أوامر sudo. يمكن استغلال ذلك من قبل المهاجمين لتنفيذ أوامر عشوائية بامتيازات الجذر.
Defaults env_keep في الملف /etc/sudoers يسمح بانتشار متغيرات بيئية خطيرة (PYTHONPATH، VMWARE_PYTHON_PATH، VMWARE_PYTHON_BIN، إلخ.) أثناء تنفيذ أوامر sudo، مما يتيح تنفيذ كود عشوائي بامتيازات الجذر.%operator (مجموعة)%admin (مجموعة)infraprofile (مستخدم)vpxd (مستخدم)sts (مستخدم)pod (مستخدم)استنسخ هذا المستودع:
git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
cd CVE-2024-37081
تشغيل سكريبت PoC:
python3 poc.py
poc.py: سكريبت بايثون يوضح استغلال الثغرة.README.md: هذا الملف.ينفذ السكريبت poc.py الخطوات التالية:
/tmp/malicious/__init__.py يقوم بتنفيذ الأمر id ويحفظ المخرجات في /tmp/pwned.PYTHONPATH إلى /tmp/malicious وينفذ أمر sudo لاستيراد وحدة بايثون كمستخدم operator.execute_with_pythonpath()، لكن يستخدم المتغير البيئي VMWARE_PYTHON_PATH وينفذ الأمر كمستخدم pod.VMWARE_PYTHON_BIN على هذا السكريبت، وينفذ أمر sudo كمستخدم admin.vpxd لقراءة الملف باستخدام .يجب استخدام هذا السكريبت فقط في بيئة خاضعة للتحكم ولأغراض تعليمية. استغلال الثغرات في الأنظمة دون إذن غير قانوني ويعاقب عليه القانون. تأكد من حصولك على الأذونات المناسبة وفهمك الكامل لآثار تنفيذ هذا النوع من الكود.
هذا المشروع مرخص بموجب شروط MIT License.
/etc/shadowsendmail/tmp/pwned، مما يشير إلى أن الكود الخبيث تم تنفيذه بنجاح.