Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37081 — ثغرة تصعيد صلاحيات محلية في VMware vCenter Server (وVMware Cloud Foundation) ناجمة عن تكوين خاطئ لـ sudo، مما يسمح لمستخدم مصادق عليه بصلاحيات غير إدارية بالتصعيد إلى صلاحيات الجذر (root). | Kitploit
أدوات/GitHubGitHub/mr-r00t11/cve-2024-37081
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

ثغرة تصعيد صلاحيات محلية في VMware vCenter Server (وVMware Cloud Foundation) ناجمة عن تكوين خاطئ لـ sudo، مما يسمح لمستخدم مصادق عليه بصلاحيات غير إدارية بالتصعيد إلى صلاحيات الجذر (root).

عرض المستودع
59165منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VMware vCenter - CVE-2024-37081 إثبات المفهوم

الوصف

يحتوي هذا المستودع على دليل إثبات المفهوم (PoC) للثغرة CVE-2024-37081 في VMware vCenter. تنشأ الثغرة بسبب تكوين خاطئ في الملف /etc/sudoers يسمح بالحفاظ على متغيرات بيئية خطيرة عند تنفيذ أوامر sudo. يمكن استغلال ذلك من قبل المهاجمين لتنفيذ أوامر عشوائية بامتيازات الجذر.

الثغرة

  • ID: CVE-2024-37081
  • الوصف: التكوين الخاطئ للمعامل Defaults env_keep في الملف /etc/sudoers يسمح بانتشار متغيرات بيئية خطيرة (PYTHONPATH، VMWARE_PYTHON_PATH، VMWARE_PYTHON_BIN، إلخ.) أثناء تنفيذ أوامر sudo، مما يتيح تنفيذ كود عشوائي بامتيازات الجذر.
  • المستخدمون/المجموعات المتأثرة:
    • %operator (مجموعة)
    • %admin (مجموعة)
    • infraprofile (مستخدم)
    • vpxd (مستخدم)
    • sts (مستخدم)
    • pod (مستخدم)

المتطلبات

  • Python 3.x
  • صلاحيات sudo

التعليمات

  1. استنسخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. تشغيل سكريبت PoC:

    root@kitploit:~
    python3 poc.py
    

محتوى المستودع

  • poc.py: سكريبت بايثون يوضح استغلال الثغرة.
  • README.md: هذا الملف.

تفاصيل السكريبت

ينفذ السكريبت poc.py الخطوات التالية:

  1. create_malicious_code(): إنشاء ملف بايثون خبيث في الدليل /tmp/malicious/__init__.py يقوم بتنفيذ الأمر id ويحفظ المخرجات في /tmp/pwned.
  2. execute_with_pythonpath(): يضبط المتغير البيئي PYTHONPATH إلى /tmp/malicious وينفذ أمر sudo لاستيراد وحدة بايثون كمستخدم operator.
  3. execute_with_vmware_python_path(): مماثل لـ execute_with_pythonpath()، لكن يستخدم المتغير البيئي VMWARE_PYTHON_PATH وينفذ الأمر كمستخدم pod.
  4. execute_with_vmware_python_bin(): ينشئ سكريبت شل خبيث، ويضبط المتغير البيئي VMWARE_PYTHON_BIN على هذا السكريبت، وينفذ أمر sudo كمستخدم admin.
  5. execute_with_sendmail(): ينفذ أمر sudo كمستخدم vpxd لقراءة الملف باستخدام .

ملاحظات الأمان

يجب استخدام هذا السكريبت فقط في بيئة خاضعة للتحكم ولأغراض تعليمية. استغلال الثغرات في الأنظمة دون إذن غير قانوني ويعاقب عليه القانون. تأكد من حصولك على الأذونات المناسبة وفهمك الكامل لآثار تنفيذ هذا النوع من الكود.

الإسناد

  • باحث أمني: Matei “Mal” Badanoiu

الترخيص

هذا المشروع مرخص بموجب شروط MIT License.

تنزيل الأداة
/etc/shadow
sendmail
  • check_exploit_success(): يتحقق مما إذا تم إنشاء الملف /tmp/pwned، مما يشير إلى أن الكود الخبيث تم تنفيذه بنجاح.