Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-41244-PoC — VMware Aria Operations < 4.18.5 & VMware Tools - Lokale Privilegienausweitung | Kitploit
Tools/GitHubGitHub/haspiranti/cve-2025-41244-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubhaspiranti/cve-2025-41244-poc

CVE-2025-41244-PoC

VMware Aria Operations < 4.18.5 & VMware Tools - Lokale Privilegienausweitung

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-41244 PoC

VMware Aria Operations < 4.18.5 & VMware Tools – Lokale Privilegieneskalation

Hintergrund

Bitte lesen Sie den in den Referenzen aufgeführten Artikel, um eine umfassendere und ausführlichere Erklärung der Schwachstelle zu erhalten.

Kurzfassung

Ein Shell-Skript innerhalb von VMware Tools namens get-versions.sh verwendet ein breit gefasstes Regex-Muster (\S), um laufende Prozesse mit lauschenden Sockets zu identifizieren. Bei übereinstimmenden Prozessen führt es den Prozess mit dem jeweiligen Versions-Flag (-v, --version, etc.) aus, um die laufende Version des Dienstes abzurufen.

Auszug aus get-versions.sh (Zeilen 18-26):

root@kitploit:~
get_version() {
  PATTERN=$1
  VERSION_OPTION=$2
  for p in $space_separated_pids
  do
    COMMAND=$(get_command_line $p | grep -Eo "$PATTERN")
    [ ! -z "$COMMAND" ] && echo VERSIONSTART "$p" "$("${COMMAND%%[[:space:]]*}" $VERSION_OPTION 2>&1)" VERSIONEND
  done
}

Auszug aus get-versions.sh (Zeilen 119-124):

root@kitploit:~
get_version "/\S+/(httpd-prefork|httpd|httpd2-prefork)($|\s)" -v
get_version "/usr/(bin|sbin)/apache\S*" -v
get_version "/\S+/mysqld($|\s)" -V
get_version "\.?/\S*nginx($|\s)" -v
get_version "/\S+/srm/bin/vmware-dr($|\s)" --version
get_version "/\S+/dataserver($|\s)" -v

Theorie

Die oberste Zeile /\S+/httpd($|\s) ist darauf ausgelegt, den korrekten Installationspfad wie /usr/bin/httpd abzugleichen. Wenn jedoch ein unprivilegierter Benutzer ein Skript in /tmp/httpd, einem global beschreibbaren Verzeichnis, erstellt und den Prozess ausführt, wird es – solange es einen lauschenden Socket besitzt (auf jeder Schnittstelle – sogar localhost) – in einem erhöhten Kontext durch das VMware-Tools-Skript ausgeführt, wodurch eine lokale Privilegieneskalation erreicht wird. Dies könnte einem böswilligen Benutzer ermöglichen, eine Reverse Shell auszuführen, einen Root-Benutzer zu erstellen oder letztendlich jede beliebige erhöhte Aktion durchzuführen, die er wählt.

Proof of Concept

Ein Golang-Skript wird ausgeführt, um einen lauschenden Socket zu erstellen. Wenn das get-versions.sh-Skript den Regex-Ausdruck von /tmp/[SERVICE] abgleicht, führt es das Skript in einem erhöhten Kontext aus. Wenn das Skript in einem erhöhten Kontext ausgeführt wird, erstellt es keinen lauschenden Socket, sondern führt einen beliebigen Befehl aus (z. B. /bin/bash -i), wodurch eine Privilegieneskalation erreicht wird.

Referenzen

https://blog.nviso.eu/2025/09/29/you-name-it-vmware-elevates-it-cve-2025-41244/

Tool herunterladen