Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-41244-PoC — VMware Aria Operations < 4.18.5 y VMware Tools - Escalada de privilegios local | Kitploit
Herramientas/GitHubGitHub/haspiranti/cve-2025-41244-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubhaspiranti/cve-2025-41244-poc

CVE-2025-41244-PoC

VMware Aria Operations < 4.18.5 y VMware Tools - Escalada de privilegios local

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2025-41244

VMware Aria Operations < 4.18.5 y VMware Tools - Escalada de privilegios local

Antecedentes

Por favor, lea el artículo listado en las referencias para obtener una explicación más completa y detallada de la vulnerabilidad.

En resumen

Un script de shell dentro de VMware Tools llamado get-versions.sh utiliza un patrón de expresión regular de coincidencia amplia (\S) para identificar procesos en ejecución con sockets de escucha. En los procesos que coinciden, ejecuta el proceso con la bandera de versión correspondiente (-v, --version, etc.) para recuperar la versión en ejecución del servicio.

Extracto de get-versions.sh (líneas 18-26):

root@kitploit:~
get_version() {
  PATTERN=$1
  VERSION_OPTION=$2
  for p in $space_separated_pids
  do
    COMMAND=$(get_command_line $p | grep -Eo "$PATTERN")
    [ ! -z "$COMMAND" ] && echo VERSIONSTART "$p" "$("${COMMAND%%[[:space:]]*}" $VERSION_OPTION 2>&1)" VERSIONEND
  done
}

Extracto de get-versions.sh (líneas 119-124):

root@kitploit:~
get_version "/\S+/(httpd-prefork|httpd|httpd2-prefork)($|\s)" -v
get_version "/usr/(bin|sbin)/apache\S*" -v
get_version "/\S+/mysqld($|\s)" -V
get_version "\.?/\S*nginx($|\s)" -v
get_version "/\S+/srm/bin/vmware-dr($|\s)" --version
get_version "/\S+/dataserver($|\s)" -v

Teoría

La línea superior /\S+/httpd($|\s) está diseñada para coincidir con la ruta de instalación adecuada, como /usr/bin/httpd. Sin embargo, si un usuario sin privilegios crea un script en /tmp/httpd, un directorio de escritura global, y ejecuta el proceso, siempre que tenga un socket de escucha (en cualquier interfaz, incluso localhost), será ejecutado en un contexto elevado por el script de VMware Tools, logrando una escalada de privilegios local. Esto podría permitir a un usuario malintencionado ejecutar una shell inversa, crear un usuario root o, en última instancia, cualquier acción elevada que elija.

Prueba de concepto

Se ejecuta un script de golang para crear un socket de escucha. Cuando el script get-versions.sh coincide con la expresión regular de /tmp/[SERVICE], ejecutará el script en un contexto elevado. Cuando el script se ejecuta en un contexto elevado, en lugar de crear un socket de escucha, ejecutará un comando arbitrario (por ejemplo, /bin/bash -i), obteniendo la escalada de privilegios.

Referencias

https://blog.nviso.eu/2025/09/29/you-name-it-vmware-elevates-it-cve-2025-41244/

Descargar herramienta