Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37081 — Eine lokale Schwachstelle zur Privilegienausweitung in VMware vCenter Server (und VMware Cloud Foundation), verursacht durch eine Fehlkonfiguration von sudo, die es einem authentifizierten Benutzer mit nicht-administrativen Berechtigungen ermöglicht, auf Root-Ebene zu eskalieren. | Kitploit
Tools/GitHubGitHub/mr-r00t11/cve-2024-37081
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

Eine lokale Schwachstelle zur Privilegienausweitung in VMware vCenter Server (und VMware Cloud Foundation), verursacht durch eine Fehlkonfiguration von sudo, die es einem authentifizierten Benutzer mit nicht-administrativen Berechtigungen ermöglicht, auf Root-Ebene zu eskalieren.

Repository anzeigen
5916vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VMware vCenter - CVE-2024-37081 Proof of Concept

Beschreibung

Dieses Repository enthält einen Proof-of-Concept (PoC) für die Schwachstelle CVE-2024-37081 in VMware vCenter. Die Schwachstelle beruht auf einer Fehlkonfiguration in der Datei /etc/sudoers, die die Beibehaltung gefährlicher Umgebungsvariablen bei der Ausführung von sudo-Befehlen ermöglicht. Dies kann von Angreifern ausgenutzt werden, um beliebige Befehle mit Root-Rechten auszuführen.

Schwachstelle

  • ID: CVE-2024-37081
  • Beschreibung: Die Fehlkonfiguration des Parameters Defaults env_keep in der Datei /etc/sudoers ermöglicht die Weitergabe gefährlicher Umgebungsvariablen (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN, etc.) während der Ausführung von sudo-Befehlen, was die Ausführung beliebigen Codes mit Root-Rechten ermöglicht.
  • Betroffene Benutzer/Gruppen:
    • %operator (Gruppe)
    • %admin (Gruppe)
    • infraprofile (Benutzer)
    • vpxd (Benutzer)
    • sts (Benutzer)
    • pod (Benutzer)

Voraussetzungen

  • Python 3.x
  • Sudo-Berechtigungen

Anleitung

  1. Klone dieses Repository:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. Führe das PoC-Skript aus:

    root@kitploit:~
    python3 poc.py
    

Repository-Inhalt

  • poc.py: Python-Skript, das die Ausnutzung der Schwachstelle demonstriert.
  • README.md: Diese Datei.

Details zum Skript

Das Skript poc.py führt die folgenden Schritte aus:

  1. create_malicious_code(): Erstellt eine schädliche Python-Datei im Verzeichnis /tmp/malicious/__init__.py, die den Befehl id ausführt und die Ausgabe in /tmp/pwned speichert.
  2. execute_with_pythonpath(): Setzt die Umgebungsvariable PYTHONPATH auf /tmp/malicious und führt einen sudo-Befehl aus, um ein Python-Modul als Benutzer operator zu importieren.
  3. execute_with_vmware_python_path(): Ähnlich wie execute_with_pythonpath(), verwendet jedoch die Umgebungsvariable VMWARE_PYTHON_PATH und führt den Befehl als Benutzer pod aus.
  4. execute_with_vmware_python_bin(): Erstellt ein schädliches Shell-Skript, setzt die Umgebungsvariable VMWARE_PYTHON_BIN auf dieses Skript und führt einen sudo-Befehl als Benutzer admin aus.
  5. execute_with_sendmail(): Führt einen sudo-Befehl als Benutzer aus, um die Datei mit zu lesen.

Sicherheitshinweise

Dieses Skript sollte nur in einer kontrollierten Umgebung und zu Bildungszwecken verwendet werden. Die Ausnutzung von Schwachstellen in Systemen ohne Genehmigung ist illegal und strafbar. Stelle sicher, dass du über die entsprechenden Berechtigungen verfügst und die Auswirkungen der Ausführung solchen Codes vollständig verstehst.

Credits

  • Sicherheitsforscher: Matei „Mal“ Badanoiu

Lizenz

Dieses Projekt ist unter den Bedingungen der MIT-Lizenz lizenziert.

Tool herunterladen
vpxd
/etc/shadow
sendmail
  • check_exploit_success(): Überprüft, ob die Datei /tmp/pwned erstellt wurde, was darauf hinweist, dass der schädliche Code erfolgreich ausgeführt wurde.